Citrix veröffentlichte Patches für kritische Schwachstellen in Gateway und NetScaler ADC – Einspielen der Updates sollte prioritär erfolgen, da beide Produkte typischerweise in Perimeterschutz-Architekturen eingesetzt werden.
Eine kritische Pre-Authentication-RCE-Lücke (CVE-2026-8037, CVSS 9,8) in Progress Kemp LoadMaster erlaubt Root-Befehle über die API; ein Patch ist verfügbar.
PostgreSQL weist mehrere kritische Schwachstellen auf, die Remote-Code-Ausführung und Datenmanipulation ermöglichen; die BSI stuft die Gefährdung als erhöht ein.
Mehrere Schwachstellen in IBM WebSphere Application Servern ermöglichen Angreifern Code-Ausführung, Dateimanipulation, XSS-Attacken, Informationsoffenlegung und Denial-of-Service.
Ubiquiti UniFi OS weist mehrere kritische Sicherheitslücken auf, die zur unauthentifizierten Codeausführung, Informationsoffenlegung und Rechteausweitung führen können.
Von 206 behobenen Lücken sind 39 kritisch eingestuft, darunter 56 Remote-Code-Execution- und 63 Privilege-Escalation-Fehler, mit drei öffentlich offengelegten Zero-Days.