<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Fri, 04 Sep 2026 03:56:44 +0000</lastBuildDate><item><title>HPE Aruba Networking opravuje 86 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1059</link><description>HPE Aruba Networking opravuje 86 zranitelností ve svých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže.

Produkty a jejich opravené verze:
HPE Networking Fabric Composer - 7.4.0, 7.3.4
HPE Aruba Networking AOS-CX - 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181

Zranitelnosti:
HPE Networking Fabric Composer - authentication bypass (CVE-2026-76657, CVSS 10.0),
HPE Networking Fabric Composer - RCE (CVE-2026-76658, CVSS 10.0),
HPE Aruba Networking AOS-CX - RCE (CVE-2026-73749, CVSS 9.8),
HPE Networking Fabric Composer - arbitrary code execution (CVE-2026-19766, CVSS 9.6),
HPE Networking Fabric Composer - RCE (CVE-2026-73701, CVSS 9.0)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1059</guid></item><item><title>SonicWall opravuje 2 aktivně zneužívané zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/1058</link><description>SonicWall prostřednictvím hotfixů 12.4.3-03526 a 12.5.0-02952 opravuje dvě zranitelnosti v produktu SMA1000. Dotčené modely jsou SMA1000 6210, 7210 a 8200v; SSL-VPN na firewallech SonicWall ani řada SMA 100 dotčeny nejsou. SonicWall si je vědom aktivního zneužívání, přičemž CISA již zranitelnosti přidala na seznam aktivně zneužívaných zranitelností.

Zranitelnosti:
SonicWall SMA1000 - SSRF (CVE-2026-83548, CVSS 10.0),
SonicWall SMA1000 - RCE (CVE-2026-83549, CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1058</guid></item><item><title>Mozilla opravuje přes 30 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1057</link><description>Mozilla opravuje přes 30 zranitelností v různých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže.

Jednotlivé produkty a jejich opravené verze:
Firefox - 155
Firefox ESR - 115.40, 140.15, 153.2
Firefox for iOS - 155.0
Thunderbird - 140.15, 153.2, 155

Zranitelnosti:
Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84119, CVSS 9.6),
Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84121, CVSS 9.6),
Mozilla Firefox ESR, Thunderbird - sandbox escape (CVE-2026-75874, CVSS 10.0),
Mozilla Firefox, Firefox ESR - privilege escalation (CVE-2026-84123, CVSS 8.8),
Mozilla Firefox - privilege escalation (CVE-2026-84117, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1057</guid></item><item><title>GitLab opravuje 7 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1024</link><description>GitLab verzemi 19.3.1, 19.2.5 a 19.1.7 opravuje 7 zranitelností v produktech GitLab Community Edition (CE) a GitLab Enterprise Edition (EE). Nejzávažnější zranitelnosti jsou uvedené níže.

Zranitelnosti:
GitLab EE - arbitrary command execution (CVE-2026-18252, CVSS 7.3),
GitLab CE/EE - DoS (CVE-2026-77801, CVSS 6.5),
GitLab EE - DoS (CVE-2025-10903, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1024</guid></item><item><title>VMware Spring opravuje 91 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1023</link><description>VMware Spring v rámci srpnových záplat opravuje 91 zranitelností v různých produktech. Vybrané zranitelnosti jsou popsány níže. Úplný seznam zranitelností včetně opravených verzí naleznete na po rozkliknutí jednotlivých varování.

Zranitelnosti:
Spring Security - LDAP Directory Flaw (CVE-2026-59270, CVSS 9.4),
Spring Authorization Server - XSS (CVE-2026-59316, CVSS 8.2),
Spring Integration - information disclosure, reply mis-routing (CVE-2026-59324, CVSS 8.2),
Spring for GraphQL - RCE (CVE-2026-59285, CVSS 8.1),
Spring AI - privilege escalation (CVE-2026-59318, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1023</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1022</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali:

PostgreSQL verziami 18.6, 17.11, 16.15, 15.19, 14.24 a 19 Beta 3 opravuje 28 zraniteľností.
NGINX verziou 1.29.7 opravuje 1 zraniteľnosť v module HTTP DAV.
Linux Kernel opravuje 2 zraniteľnosti umožňujúce lokálnu eskaláciu oprávnení.
Apache Struts verziami 6.11.0 a 7.3.0 opravuje 5 zraniteľností.
OpenVPN verziami 2.6.22 a 2.7.6 opravuje 2 zraniteľnosti.
Apache CloudStack verziami 4.20.3.1 a 4.22.1.1 opravuje 19 zraniteľností.
Microsoft opravuje 21 zraniteľností v cloudových službách Azure, Entra ID a Exchange Online a v produktoch Word a Remote Help.
Mattermost verziami 11.10.0, 11.9.1, 11.8.5, 11.7.8 a 10.11.23 opravuje 12 zraniteľností v serveri a verziami 6.3 a 6.2.3 štyri zraniteľnosti v desktopovej aplikácii.
Joomla! verziami 5.4.8 a 6.1.3 opravuje 10 zraniteľností.
Dell opravuje 20 zraniteľností v produktoch ObjectScale (4.3.0.1), OpenManage Enterprise (4.7.0) a PowerStore (5.0.0.2-2761110).
FFmpeg opravuje 7 zraniteľností.
Arista opravuje zraniteľnosť v knižnici gRPC-go v produktoch Arista EOS, Streaming Telemetry Agent a Wi-Fi Access Points.
Atlassian opravuje 172 zraniteľností v produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira a Jira Service Management.
Splunk opravuje cez 200 zraniteľností v produktoch Splunk Enterprise (10.4.2, 10.2.6, 10.0.9, 9.4.14), Universal Forwarder (rovnaké verzie), Enterprise Security (8.6.1), SOAR (8.6.0), SOAR Connectors a v aplikáciách a doplnkoch.
Slackware balíkmi mozilla-firefox a mozilla-thunderbird vo verzii 140.14.0esr opravuje 31 zraniteľností.
HPE opravuje 5 zraniteľností v produktoch B-Series SANnav Management Portal (3.0.0a, 3.0.1) a v BIOS serverov ProLiant, Alletra a Synergy (1.80_05-29-2026, 1.50_07-24-2026).
F5 upozorňuje na zraniteľnosť v procesoroch Intel (SMM) v produktoch BIG-IP, F5OS a F5OS-C. Oprava je zatiaľ dostupná len pre F5OS-A vo verzii 1.8.4.
Google Chrome/Chromium verziami 151.0.7922.173/.174 pre Windows a macOS a verziou 151.0.7922.173 pre Linux opravuje 22 zraniteľností.
Wazuh verziou 4.14.7 opravuje osem zraniteľností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1022</guid></item><item><title>Cisco opravuje 15 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/1021</link><description>Cisco opravuje 15 zraniteľností vo svojich produktoch, z toho 9 kritických v produktoch Secure Workload a Crosswork, ktoré zverejnilo zoskupené podľa triedy chyby, bez bližších detailov o jednotlivých chybách. Najzávažnejšie z ostatných zraniteľností sú popísané nižšie, zvyšok nájdete na.

Produkty a ich opravené verzie:
Cisco Secure Workload – 3.10.9.1, 4.0.4.16
Cisco Crosswork – 7.2.1-SP
Cisco BroadWorks – RI.2026.07
Cisco Packaged Contact Center Enterprise, Cisco Unified Contact Center Enterprise – 15.0(1)ES202607
Cisco RoomOS – 11.32.7.0, 11.40.1.1, 26.7.2.2, 26.7.1.12
Cisco Industrial Ethernet 1000 Series Switches – 1.9.6
Cisco Unified Intelligence Center – 12.6(2) ES08, 15.0(1) SU2

*Pri produkte Cisco Secure Workload je potrebné aktualizovať Cluster, Agent aj Connector softvér. V prípade SaaS nasadení Cisco už aktualizovalo Cluster a zákazníci musia aktualizovať len Agent a Connector.

Zraniteľnosti:
Cisco BroadWorks - information disclosure (CVE-2026-20320, CVSS 7.5),
Cisco Unified Intelligence Center - SQL injection (CVE-2026-20327, CVSS 6.5),
Cisco RoomOS - RCE (CVE-2026-20302, CVSS 6.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1021</guid></item><item><title>Oracle opravuje vyše 900 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1020</link><description>Oracle opravuje vyše 900 zraniteľností vo svojich produktoch v rámci Critical Security Patch Update. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšné aj pokyny na aplikovanie opravy nájdete na.

Zraniteľnosti:
Oracle Database Server - RCE (CVE-2026-71063, CVE-2026-71064, CVSS 9.6),
Oracle Database Server - unauthorized data modification (CVE-2026-71102, CVSS 9.1),
Oracle Database Server - RCE (CVE-2026-71062, CVSS 8.5),
Oracle MySQL Cluster - DoS (CVE-2026-60592, CVSS 8.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1020</guid></item><item><title>Mozilla opravuje 58 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1019</link><description>Mozilla opravuje 58 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
Firefox - 154
Firefox ESR - 153.1, 140.14, 115.39
Thunderbird - 154
Thunderbird ESR - 153.1, 140.14

Zraniteľnosti:
Mozilla Firefox, Thunderbird - sandbox escape (CVE-2026-75874, CVSS 10.0),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74946, CVSS 8.8),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74947, CVSS 8.8),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74949, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1019</guid></item><item><title>GitLab opravuje 2 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/1018</link><description>GitLab verziami 19.2.4, 19.1.6, 19.0.8 a 18.11.11 opravuje 2 zraniteľnosti v produktoch GitLab Community Edition (CE) a Enterprise Edition (EE). Najzávažnejšie z nich sú popísané nižšie, zvyšok nájdete na.

Zraniteľnosti:
GitLab CE/EE - code Injection (CVE-2026-19478, CVSS 9.4),
GitLab CE/EE - CSRF (CVE-2026-19650, CVSS 7.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1018</guid></item><item><title>Elastic opravuje 48 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1017</link><description>Elastic opravuje 48 zraniteľností vo svojich produktoch. Najzávažnejšie z nich sú popísané nižšie, zvyšok nájdete na.

Produkty a ich opravené verzie:
Elasticsearch - 8.19.20, 9.3.8, 9.4.5, 9.5.1
Elastic Kibana - 8.19.20, 9.3.8, 9.4.5, 9.5.1
Fleet Server - 8.19.20, 9.4.5, 9.5.1
Elastic Cloud on Kubernetes - 3.5.0

Zraniteľnosti:
Elasticsearch - RCE (CVE-2026-72642, CVSS 8.8),
Elastic Kibana - unauthorized access (CVE-2026-72665, CVSS 8.1),
Elastic Fleet Server - server-side code injection (CVE-2026-72676, CVSS 6.5),
Elastic Cloud on Kubernetes - cross-namespace secret disclosure (CVE-2026-72640, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1017</guid></item><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1016</link><description>Níže naleznete přehled zajímavých zranitelností z minulého týdne, kterým jsme se nestihli věnovat blíže:

Adobe opravuje přes 50 zranitelností v různých produktech, z toho několik kritických v ColdFusion, Commerce a Campaign Classic.
Docker opravuje vysoce závažnou zranitelnost CopyEscape a upozorňuje na existenci PoC.
Fortinet opravuje sedm zranitelností v produktech FortiClientWindows, FortiOS, FortiSIEM, FortiWeb a FortiManager (včetně Cloud).
GitLab verzemi 19.2.2, 19.1.4 a 19.0.6 opravuje 14 zranitelností.
Google Chrome/Chromium verzemi 151.0.7922.137/.138 (Windows/macOS) a 151.0.7922.137 (Linux) opravuje 5 zranitelností.
Ivanti opravuje produkty Neurons for MDM a Endpoint Manager (EPM).
Metabase, analytická a business intelligence platforma, opravuje kritickou, aktivně zneužívanou zranitelnost.
Microsoft opravuje přes 400 zranitelností v rámci srpnového Patch Tuesday.
Nagios Core verzí 4.5.14 a Nagios XI verzí 2026R1.7 opravují pět zranitelností.
rsync verzí 3.5.0 opravuje 33 zranitelností.
Sonatype Nexus Repository 3 CE/Pro verzí 3.95.0 10 opravuje zranitelností. Přehled naleznete na.
SonicWall opravuje šest zranitelností v GMS a dvě v Email Security.
TP-Link opravuje osm zranitelností v různých produktech sérií HB, HX, HC, EB, EC, EX, XC, XX, VX.
WordPress 7.0.3 opravuje vysoce závažnou zranitelnost XSS2Shell ve svém jádře.
XML parser Expat verzí 2.8.3 opravuje středně závažnou zranitelnost.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1016</guid></item><item><title>Cisco opravuje 8 zranitelností, jednu aktivně zneužívanou</title><link>https://cyberfeed.cesnet.cz/reports/1015</link><description>Cisco opravuje 8 zranitelností ve svých produktech. Nejzávažnější z nich jsou popsány níže, zbylé naleznete na uvedených odkazech. Jedna zranitelnost je již aktivně zneužívaná, k dalším dvěma je zveřejněno PoC.

Opravené verze jednotlivých produktů:
ClamAV - 1.5.4, 1.4.6
Secure Firewall Adaptive Security Appliance (ASA) Software - konkrétní hotfix naleznete na
Secure Firewall Threat Defense (FTD) Software - konkrétní hotfix naleznete na
Secure Endpoint Connector Linux/macOS/Windows* - naleznete v portálu Cisco Secure Endpoint, přesná čísla verzí zatím nejsou uvedena.

*Infrastruktura Secure Endpoint Private Cloud zranitelná není. Je však nutné přes ni distribuovat opravené konektory na koncové stanice, detailněji viz.

Zranitelnosti:
Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20337, CVSS 7.5),
Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20339, CVSS 7.5),
Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20346, CVSS 7.5),
Cisco Secure Firewall ASA &amp; Secure FTD Software - DoS (CVE-2026-20349, CVSS 8.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1015</guid></item><item><title>Linux opravuje vysoce závažnou zranitelnost „SCTPhantom"</title><link>https://cyberfeed.cesnet.cz/reports/1013</link><description>Linux Kernel opravuje vysoce závažnou zranitelnost „SCTPhantom" týkající se subsystému SCTP (Stream Control Transmission Protocol).

Zranitelnost postihuje jádro od verze 2.6.25, resp. od commitu 42e30bf3463c, oprava se nachází v commitu 74e8f3e7114f, přičemž jde o backport upstream commitu 9b2854f86f0b. Debian vydal opravu ve verzi 6.12.101-1 pro trixie a 7.1.7-1 pro forky/sid. Ubuntu ani Red Hat opravu zatím nevydaly.

Zranitelnosti:
Linux Kernel (SCTP) - LPE (CVE-2026-64564, CVSS 8.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1013</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1012</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa nevenovali podrobnejšie:

AMD opravuje nedostatočnú záplatu voči Spectre v2 zraniteľnosti.
Apache NiFi verziou 2.11.0 opravuje vysoko závažnú zraniteľnosť.
Broadcom Code4z verziou 1.1.3 opravuje 5 zraniteľností.
cPanel verziami 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48 a 11.136.0.32 opravuje kritickú zraniteľnosť.
Google Chrome/Chromium verziami 151.0.7922.108/.109 (Windows a Linux/Mac) opravuje 41 zraniteľností.
pgAdmin 4 verziou 9.17 opravuje 4 zraniteľnosti.
SonicWall SonicOS opravuje stredne závažnú zraniteľnosť v rôznych produktoch.
WordPress verziou 7.0.3 opravuje 12 zraniteľností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1012</guid></item></channel></rss>