RabbitMQ-Deployments sind durch mehrere remote ausnutzbare Schwachstellen gefährdet, die DoS, Autorisierungs-Bypass und Datenkompromittierung ermöglichen.
Ein ungepatches OpenSSL behandelt fragmentierte TLS-Nachrichten fehlerhaft und reserviert Speicher, der bis zum Neustart des Prozesses nicht freigegeben wird.
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira sind von mehreren Schwachstellen betroffen, die Codeausführung und Sicherheitsumgehungen ermöglichen.
Eine ungepatchte Denial-of-Service-Lücke in Alibabas XQUIC-Bibliothek ermöglicht HTTP/3-Server-Abstürze durch einfache, protokollkonforme QPACK-Requests; Alibaba hat seit April 2026 nicht reagiert.
Mehrere Schwachstellen in PowerDNS erlauben entfernten Angreifern DoS-Attacken, Cache-Poisoning und Umgehung von Sicherheitsprüfungen ohne Authentifizierung.
Mehrere Schwachstellen in NGINX-Produkten gefährden Verfügbarkeit, Integrität und Systemsicherheit; umfassende Datenmanipulation und Code-Ausführung sind möglich.