Zimbra 10.1.20 stopft neun Lücken, darunter einen bekannten SNMP-RCE-Fehler und vier XSS-Anfälligkeit im Classic Web Client, die russische Gruppen bereits gegen ukrainische Infrastruktur nutzten.
Kritische SharePoint-RCE mit öffentlichem Exploit seit 20. Juli 2026 unter aktiver Ausnutzung – sofortige Patches und Credential-Rotation erforderlich.
Eine Validierungsunzulänglichkeit in Wordpresss REST Batch API ermöglicht Pre-Authentication-RCE mit voller Kontrolle über Website, Datenbank und Hosting-Umgebung.
Ein Indexierungsfehler im REST-Batch-Endpunkt ermöglicht unauthentifizierten Angreifern die vollständige Kontrolle über WordPress-Installationen, erfordert aber sofortiges Patchen auf Version 6.9.5 oder 7.0.2.
CVE-2026-60137 und CVE-2026-63030 ermöglichen unauthentifizierten Remote Code Execution auf WordPress 6.9–7.0.1 ohne weitere Voraussetzungen, wenn beide Schwachstellen kombiniert werden.
CVE-2026-42533 in NGINX 1.30.3, 1.31.2 und älteren NGINX Plus-Versionen ermöglicht Denial-of-Service und potenziell Code-Ausführung — sofortiges Update auf 1.30.4, 1.31.3 oder Plus 37.0.3.1 erforderlich.