CISA přidala 22. května 2026 do katalogu aktivně zneužívaných zranitelností jednu položku: kritickou chybu SQL injection v jádru Drupalu postihující weby na PostgreSQL. Záplata existuje a je nutné ji aplikovat bez prodlení.
CISA přidala 22. května 2026 do katalogu aktivně zneužívaných zranitelností jednu položku: kritickou chybu SQL injection v jádru Drupalu postihující weby na PostgreSQL. Záplata existuje a je nutné ji aplikovat bez prodlení.
Květnové Patch Tuesday přineslo opravy pro 120 zranitelností a poprvé po téměř dvou letech mezi nimi nebyl žádný aktivně zneužívaný zero-day. Z hlediska závažnosti je ale balík bohatý: sedmnáct chyb je hodnocených jako kritických a celkově je v sadě 29 chyb umožňujících vzdálené spuštění kódu.
Americká agentura CISA přidala do katalogu aktivně zneužívaných zranitelností (Known Exploited Vulnerabilities, KEV) jednu novou položku zasahující jádro Linuxu. Útočníci mohou chybu zneužít k eskalaci oprávnění a získání plné kontroly nad systémem.
Sedm nových záznamů přidaných 20. 5. 2026 přináší neobvyklou kombinaci: pět CVE pochází z let 2008–2010, tedy ze softwaru, který je buď již dlouho záplatovaný, nebo zcela mimo podporu. Přesto CISA jejich přidání podložila důkazy o aktivním zneužívání, což naznačuje, že útočníci stále nacházejí prostředí s neopravenými staršími instalacemi.
Americká agentura CISA do katalogu Known Exploited Vulnerabilities zařadila jeden nový aktivně zneužívaný záznam: SQL injection v open-source proxy serveru BerriAI LiteLLM. Postiženy jsou nasazení, která provoz LiteLLM vystavují bez aktualizace na opravenou větev.
Americká agentura CISA zařadila do katalogu aktivně zneužívaných zranitelností (KEV) další dvě položky. Týkají se softwaru ConnectWise ScreenConnect pro vzdálenou podporu a komponenty Windows Shell v operačních systémech Microsoft.
CISA přidala do katalogu Known Exploited Vulnerabilities jednu aktivně zneužívanou chybu v Microsoft Exchange Serveru. Ve stejném týdnu se do hledáčku dostala i kritická zranitelnost v Cisco Catalyst SD-WAN s maximálním CVSS skóre.
Americká agentura CISA zařadila zranitelnost CVE-2026-31431, známou také jako Copy Fail, do katalogu Known Exploited Vulnerabilities (KEV). Tento katalog CISA provozuje jako autoritativní přehled zranitelností, u nichž bylo potvrzeno zneužívání v praxi, a doporučuje jej využívat jako jeden z hlavních vstupů pro prioritizaci vulnerability managementu.
Americká agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) čtyři nové položky. Týkají se routerů D-Link, serveru Samsung MagicINFO 9 a softwaru pro vzdálenou podporu SimpleHelp.