“Citrix” ir publicējis drošības atjauninājumus, kas novērš vairākas kritiskas “NetScaler ADC” un “NetScaler Gateway” ievainojamības. Divas no tām – CVE-2026-88771 un CVE-2026-88772 – var ļaut uzbrucējam veikt attālinātā koda izpildi. Novērots, ka šo ievainojamību izmantošana sistēmās jau tiek aktīvi izmantota uzbrukumos.
Vairākās WordPress versijās atklāta kritiska ievainojamība CVE-2026-87902 ar CVSS v4.0 vērtējumu 9,2 . Tā neautentificētam uzbrucējam ļauj panākt, ka get_page_template() funkcija lapas veidnes noteikšanas procesā iekļauj lasāmu .php failu ārpus aktīvās tēmas direktorijām.
Check Point ir publicējis brīdinājumu par jaunu kritisku ievainojamību CVE-2026-91843 (CVSS 9.8), kas ietver produktus Multi-Domain Security Management Server un Security Management Server. Ievainojamība ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu uz iekārtas ar root lietotāja privilēģijām.
GitLab ir publicējis informāciju par divām kritiskām ievainojamībām - CVE-2026-85706 (ar CVSS novērtējumu 10.0) un CVE-2026-87719 (ar CVSS novērtējumu 9.9).
Check Point ir publicējis brīdinājumus par 2 kritiskām ievainojamībām CVE-2026-85102 un CVE-2026-85103 (abas ievainojamības ar CVSS vērtējumu 9.8), kas ietver produktus Security Gateway, Security Management Server un Spark Firewall.
Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi.