Eine Sicherheitslücke im PostgreSQL-Sidecar-Service von Splunk Enterprise (CVE-2026-20253, CVSS 9,8) wird bereits angegriffen und erfordert sofortige Updates auf Version 10.2.4, 10.0.7 oder 10.4.0.
Eine von russischsprachigen Akteuren durchgeführte Kampagne namens FortiBleed hat über 86.600 Fortinet-FortiGate-Geräte infiltriert und erfordert sofortige Schutzmaßnahmen durch betroffene Organisationen.
Eine unkorrekte Authentifizierung in Oracle PeopleSoft Enterprise PeopleTools (CVE-2026-35273, CVSS 9.8) ermöglichte Fernzugriff ohne Authentisierung und betraf Versionen 8.61 und 8.62.
Nicht authentifizierte Angreifer können durch einen Zertifikatsprüfungs-Fehler bei IKEv1-Konfiguration VPN-Zugang ohne Passwort erlangen und werden von Ransomware-Gruppen ausgenutzt.
Ubiquiti UniFi OS weist drei maximal bewertete Schwachstellen auf, die in Kombination unauthentifizierten Remote-Zugriff ermöglichen und sofortige Patches erfordern.
CVE-2026-8732 ermöglicht via ungesichertem AJAX-Endpunkt die automatisierte Erstellung von Admin-Benutzern in betroffenen WordPress-Instanzen bis Version 6.1.0.