☰

Arhīvs

Kritiska WordPress ievainojamība CVE-2026-87902

Vairākās WordPress versijās atklāta kritiska ievainojamība CVE-2026-87902 ar CVSS v4.0 vērtējumu 9,2 . Tā neautentificētam uzbrucējam ļauj panākt, ka get_page_template() funkcija lapas veidnes noteikšanas procesā iekļauj lasāmu .php failu ārpus aktīvās tēmas direktorijām.

Brīdinājumi

Kritiska Check Point ievainojamība (CVE-2026-91843)

Check Point ir publicējis brīdinājumu par jaunu kritisku ievainojamību CVE-2026-91843 (CVSS 9.8), kas ietver produktus Multi-Domain Security Management Server un Security Management Server. Ievainojamība ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu uz iekārtas ar root lietotāja privilēģijām.

Brīdinājumi

Kritiskas ievainojamības GitLab programmatūrā

GitLab ir publicējis informāciju par divām kritiskām ievainojamībām - CVE-2026-85706 (ar CVSS novērtējumu 10.0) un CVE-2026-87719 (ar CVSS novērtējumu 9.9).

Brīdinājumi

Kritiska ievainojamība Check Point kiberdrošības produktos

Check Point ir publicējis brīdinājumus par 2 kritiskām ievainojamībām CVE-2026-85102 un CVE-2026-85103 (abas ievainojamības ar CVSS vērtējumu 9.8), kas ietver produktus Security Gateway, Security Management Server un Spark Firewall.

Brīdinājumi

Kritiska ievainojamība Microsoft Windows operētājsistēmās

Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi.

Brīdinājumi

Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās

E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā.

Brīdinājumi