CISA přidala 3. června 2026 do katalogu Known Exploited Vulnerabilities jednu novou položku. Zasažen je rozšířený plugin pro e-commerce platformu Magento.
CISA přidala 3. června 2026 do katalogu Known Exploited Vulnerabilities jednu novou položku. Zasažen je rozšířený plugin pro e-commerce platformu Magento.
CISA zařadila 26. května 2026 do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-48172 v LiteSpeed User-End cPanel Plugin. Zranitelnost dosahuje nejvyššího možného skóre CVSS 10.0, je aktivně zneužívána a federální agentury USA mají povinnost aplikovat záplatu do 29. května 2026.
CISA přidala do katalogu Known Exploited Vulnerabilities jednu aktivně zneužívanou chybu v Microsoft Exchange Serveru. Ve stejném týdnu se do hledáčku dostala i kritická zranitelnost v Cisco Catalyst SD-WAN s maximálním CVSS skóre.
Americká agentura CISA přidala do katalogu Known Exploited Vulnerabilities čtyři nové záznamy. Dotčeny jsou produkty Palo Alto Networks, Oracle, Google Android a linuxové jádro.
CISA přidala 22. května 2026 do katalogu aktivně zneužívaných zranitelností jednu položku: kritickou chybu SQL injection v jádru Drupalu postihující weby na PostgreSQL. Záplata existuje a je nutné ji aplikovat bez prodlení.
Květnové Patch Tuesday přineslo opravy pro 120 zranitelností a poprvé po téměř dvou letech mezi nimi nebyl žádný aktivně zneužívaný zero-day. Z hlediska závažnosti je ale balík bohatý: sedmnáct chyb je hodnocených jako kritických a celkově je v sadě 29 chyb umožňujících vzdálené spuštění kódu.
CISA zařadila 27. května 2026 do katalogu Known Exploited Vulnerabilities tři zranitelnosti pocházející z koordinovaného útoku na softwarový dodavatelský řetězec. Všechny tři CVE jsou propojeny
Sedm nových záznamů přidaných 20. 5. 2026 přináší neobvyklou kombinaci: pět CVE pochází z let 2008–2010, tedy ze softwaru, který je buď již dlouho záplatovaný, nebo zcela mimo podporu. Přesto CISA jejich přidání podložila důkazy o aktivním zneužívání, což naznačuje, že útočníci stále nacházejí prostředí s neopravenými staršími instalacemi.
Americká agentura CISA do katalogu Known Exploited Vulnerabilities zařadila jeden nový aktivně zneužívaný záznam: SQL injection v open-source proxy serveru BerriAI LiteLLM. Postiženy jsou nasazení, která provoz LiteLLM vystavují bez aktualizace na opravenou větev.