CISA přidala do katalogu Known Exploited Vulnerabilities jeden nový záznam datovaný 16. června – zranitelnost v doplňku Joomla Content Editor od Widget Factory.
CISA přidala do katalogu Known Exploited Vulnerabilities jeden nový záznam datovaný 16. června – zranitelnost v doplňku Joomla Content Editor od Widget Factory.
Červnové Patch Tuesday přineslo 198 opravených zranitelností – nejrozsáhlejší vydání v historii programu. Součástí jsou tři zero-day zranitelnosti, které byly veřejně známy ještě před vydáním záplat, a kritická chyba v jádru Windows s hodnocením CVSS 9.8, kterou lze šířit automaticky ze stroje na stroj bez nutnosti přihlášení.
Americká agentura CISA přidala do katalogu Known Exploited Vulnerabilities čtyři nové záznamy. Dotčeny jsou produkty Palo Alto Networks, Oracle, Google Android a linuxové jádro.
CISA přidala do katalogu Known Exploited Vulnerabilities tři nové záznamy. Dvě zranitelnosti byly zapsány 15. června a jedna 12. června, přičemž právě ta nejmladší je spojena s aktivním využíváním při ransomwarových útocích.
Do katalogu Known Exploited Vulnerabilities agentury CISA přibyly v týdnu od 5. do 8. června 2026 tři nové záznamy. Zahrnují aktivně zneužívanou zranitelnost v síťovém produktu Check Point, command injection v populárním open source AI proxy LiteLLM a denial-of-service chybu v serveru SolarWinds Serv-U.
CISA zařadila 27. května 2026 do katalogu Known Exploited Vulnerabilities tři zranitelnosti pocházející z koordinovaného útoku na softwarový dodavatelský řetězec. Všechny tři CVE jsou propojeny
Do katalogu Known Exploited Vulnerabilities agentury CISA přibyly 9. června 2026 tři nové záznamy. Dvě z nich – zranitelnost v JavaScript enginu prohlížeče Chrome a chyba v síťovém operačním systému Arista EOS – dosud nebyly pokryty. Třetí, týkající se Cisco SD-WAN Manageru, je předmětem samostatného článku.
CISA přidala 3. června 2026 do katalogu Known Exploited Vulnerabilities jednu novou položku. Zasažen je rozšířený plugin pro e-commerce platformu Magento.
CISA zařadila 26. května 2026 do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-48172 v LiteSpeed User-End cPanel Plugin. Zranitelnost dosahuje nejvyššího možného skóre CVSS 10.0, je aktivně zneužívána a federální agentury USA mají povinnost aplikovat záplatu do 29. května 2026.