<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Tue, 21 Jul 2026 01:35:23 +0000</lastBuildDate><item><title>VMware Avi Load Balancer opravuje 7 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/978</link><description>VMware verziami 32.1.2, 31.2.2-2p3 a 30.2.7 opravuje 7 zraniteľností vo svojom produkte Avi Load Balancer. Najzávažnejšie zraniteľnosti sú uvedené nižšie, ostatné nájdete na.

Zraniteľnosti:
VMware Avi Load Balancer - authentication bypass (CVE-2026-47865, CVSS 9.8),
VMware Avi Load Balancer - RCE (CVE-2026-47867, CVE-2026-47869, CVSS 8.7),
VMware Avi Load Balancer - path traversal (CVE-2026-47871, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/978</guid></item><item><title>F5 NGINX opravuje kritickou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/977</link><description>F5 Networks opravuje kritickou zranitelnost v NGINX.

Opravené verze jednotlivých produktů:
NGINX Plus - 37.0.3.1, R36 P7
NGINX Open Source - 1.31.3, 1.30.4
F5 WAF for NGINX - 5.13.4
NGINX Gateway Fabric - 2.6.7
NGINX Ingress Controller - 5.5.3, 2026-lts-r4

Zranitelnosti:
F5 NGINX - DoS, RCE (CVE-2026-42533, CVSS 9.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/977</guid></item><item><title>Linux Kernel opravuje LPE zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/976</link><description>Linux opravuje LPE zraniteľnosť v jadre. Oprava zraniteľnosti bola vydaná vo forme záplaty na. Zraniteľnosť v jadre bola od commitu 14a4696bc311 a minimálne od verzie 5.14, no vzhľadom na backporting sa zraniteľnosť môže nachádzať aj v starších verziách.

Zraniteľnosti:
Linux Kernel - LPE (CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/976</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/975</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali:

Gitea verziou 1.26.4 opravuje 1 kritickú zraniteľnosť.
Jetty verziami 9.4.61, 12.0.36, 12.1.10, 9.4.63, 10.0.31, 11.0.31 opravuje 4 zraniteľnosti.
Mozilla Firefox verziami 152.0.6 a 152.4 opravuje 3 zraniteľnosti.
Veeam Backup &amp; Replication verziou 12.3.0.65 opravuje 1 zraniteľnosť v komponente Veeam Updater.
Apache OpenMeetings verziou 9.1.0 opravuje 1 zraniteľnosť.
HPE Telco Intelligent Assurance, HPE Compute Scale-up Server 3200 a 3250 opravuje 14 zraniteľností.
Red Hat opravuje 4 zraniteľnosti v produktoch OpenShift GitOps a Red Hat Enterprise Linux.
Acronis Cyber Infrastructure verziou 7.3 build 7.3.1-60 opravuje 7 zraniteľností v produktoch tretích strán.
Dnsmasq verziou 6.6.2 opravuje 6 zraniteľností, z toho jedna je potenciálne RCE.
F5 opravuje 10 zraniteľností v produktoch NGINX.
Drupal verziami 11.4.4 a 11.3.14 opravuje 2 zraniteľnosti.
Google Chrome/Chromium verziami 150.0.7871.124/.125 pre Windows a Mac, a verziou 150.0.7871.124 pre Linux opravuje 15 zraniteľností, z toho 2 kritické.
Adobe opravuje 88 zraniteľností v produktoch ColdFusion, Commerce a Experience Manager a Illustrator.
RabbitMQ verziami 4.2.6, 4.1.11, 4.0.20 a 3.13.15 opravuje 2 zraniteľnosti.
Dell v produktoch PowerProtect Data Manager, Storage Resource Manager (SRM), Dell Storage Monitoring and Reporting (SMR), SmartFabric Manager, ThinOS 10, iDRAC9 a PowerEdge Server pre OpenSSL opravuje niekoľko zraniteľností.
VMware Avi Load Balancer verziami 32.1.2, 31.2.2-2-p3 a 30.2.7 opravuje 7 zraniteľností, z toho jednu kritickú.
7-Zip verziou 26.02 opravuje 1 zraniteľnosť.
Grafana opravuje 2 zraniteľnosti v produktoch Grafana MCP a Loki.
Microsoft opravuje 4 zraniteľnosti v produktoch SharePoint Server, Windows Terminal, Windows Admin Center a Windows Backup Engine.
Mattermost Desktop verziami 6.3, 6.2.1 a 5.13.7 opravuje 2 zraniteľnosti.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/975</guid></item><item><title>SonicWall SMA1000 (modely 6210, 7210 a 8200v) opravujú 2 aktívne zneužívané zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/974</link><description>SonicWall verziami 12.4.3-03453 a 12.5.0-02835 opravuje 2 zreťaziteľné zraniteľnosti v produkte SMA1000 (modely 6210, 7210 a 8200v). SonicWall si je vedomý aktívneho zneužívania zraniteľností a CISA zraniteľnosti pridala na zoznam aktívne zneužívaných zraniteľností. SonicWall taktiež uverejnil IoC, ktoré je možné hľadať v logoch.

Zraniteľnosti:
SonicWall SMA1000 - SSRF (CVE-2026-15409, CVSS 10.0),
SonicWall SMA1000 - OS command injection (CVE-2026-15410, CVSS 7.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/974</guid></item><item><title>Zoom opravuje 4 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/973</link><description>Zoom opravuje 4 zraniteľnosti vo svojich produktoch, z toho jednu kritickú.

Produkty a ich opravené verzie:
Zoom Workplace for Windows – 7.0.5
Zoom Workplace VDI Client for Windows – 7.0.10, 6.6.15, 6.5.18
Zoom Workplace VDI Plugin for Windows – 6.6.14, 6.5.17
Zoom Rooms for Windows – 7.1.0
Remote Control for Zoom Contact Center for Windows – 7.0.0

Zraniteľnosti:
Zoom Workplace / VDI Client for Windows - account takeover (CVE-2026-53412, CVSS 9.8),
Zoom Clients for Windows - privilege escalation (CVE-2026-53410, CVSS 7.0),
Zoom Rooms for Windows - privilege escalation (CVE-2026-53409, CVSS 7.8),
Zoom Workplace VDI Plugin for Windows - privilege escalation (CVE-2026-53411, CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/973</guid></item><item><title>Cisco opravuje 7 zraniteľností v Cisco ISE a RoomOS</title><link>https://cyberfeed.cesnet.cz/reports/972</link><description>Cisco opravuje 7 zraniteľností v 2 produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
Cisco ISE - 3.3 Patch 12, 3.4 Patch 7, 3.5 Patch 4 (dostupné september 2026) alebo hot patch 
Cisco RoomOS - 11.32.6.0, 26.5.2.2

Zraniteľnosti:
Cisco ISE - unauthorized file access (CVE-2026-20146, CVSS 5.5),
Cisco RoomOS - improper access control (CVE-2026-20150, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/972</guid></item><item><title>Splunk opravuje 3 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/971</link><description>Splunk opravuje 3 zraniteľnosti v 2 produktoch.

Jednotlivé produkty a ich opravené verzie:
Splunk Enterprise - 10.4.1, 10.2.5, 10.0.8, 9.4.13, 9.3.14
Splunk Cloud Platform - 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18, 10.1.2507.24

Zraniteľnosti:
Splunk Enterprise, Cloud Platform - CSRF (CVE-2026-20296, CVSS 8.3),
Splunk Enterprise, Cloud Platform - path traversal (CVE-2026-20297, CVSS 7.2),
Splunk Enterprise, Cloud Platform - sensitive information disclosure (CVE-2026-20298, CVSS 5.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/971</guid></item><item><title>Citrix opravuje 2 zraniteľnosti v 2 produktoch (WIndows)</title><link>https://cyberfeed.cesnet.cz/reports/970</link><description>Citrix opravuje 2 zraniteľnosti verziou 26.6.1.20 v produkte Citrix Secure Access Client (Windows) a verziou 26.5.1.7 v produkte Citrix Endpoint Analysis Client (Windows).

Zraniteľnosti:
Citrix Secure Access Client, Endpoint Analysis Client (Windows) - LPE (CVE-2026-53565, CVSS 8.5),
Citrix Secure Access Client, Endpoint Analysis Client (Windows) - Out-of-bounds memory read (CVE-2026-53566, CVSS 6.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/970</guid></item><item><title>Fortinet opravuje 11 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/969</link><description>Fortinet opravuje 11 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
FortiOS - 7.6.7
FortiPAM - 1.8.3
FortiProxy - 7.4.14, 7.6.6
FortiSIEMWindowsAgent - 7.4.2
FortiSandbox (FSA-500G, FSA-1500G) - 4.4.9, 5.0.3
FortiSIEM - 7.2.7, 7.3.5, 7.4.1
FortiClientEMS - 7.4.6
FortiAuthenticator - 6.5.8, 6.6.3

Zraniteľnosti:
FortiAuthenticator - sensitive information leak (CVE-2025-53379, CVSS 7.5),
FortiClientEMS - entity inpersonation (CVE-2026-59836, CVSS 7.5),
FortiSIEM - XSS (CVE-2026-59838, CVSS 5.9),
FortiSandbox - unauthorized access (CVE-2026-59835, CVSS 8.6),
FortiSIEMWindowsAgent - RCE (CVE-2026-59841, CVSS 7.5),
FortiOS, FortiPAM, FortiProxy - (CVE-2026-23573, CVSS 6.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/969</guid></item><item><title>Microsoft opravuje viac než 600 zraniteľností v rámci Patch Tuesday</title><link>https://cyberfeed.cesnet.cz/reports/968</link><description>Microsoft v rámci júlového „Patch Tuesday“ vydal opravy pre viac než 600 zraniteľností, z toho 2 aktívne zneužívané.
Najzávažnejšie z nich sú popísané nižšie, zvyšné vrátane dostupných opráv sú uvedené na.

Zraniteľnosti:
Microsoft SharePoint Server - privilege escalation (CVE-2026-56164, CVSS 5.3),
Active Directory Federation Services - privilege escalation (CVE-2026-56155, CVSS 7.8),
Microsoft Windows VMSwitch - privilege escalation (CVE-2026-57092, CVSS 9.9),
Microsoft SharePoint Server - security feature bypass (CVE-2026-55040, CVSS 9.1),
Microsoft Exchange Server - XSS (CVE-2026-55008, CVSS 9.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/968</guid></item><item><title>Vim opravuje vysoko závažnú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/966</link><description>Vim verziou 9.2.0736 opravuje 1 zraniteľnosť. Debian vydal opravu iba pre nestabilné vydanie sid (2:9.2.0782-1) a Red Hat vydal opravu pre Red Hat Hardened Images.

Zraniteľnosti:
Vim - ACE (CVE-2026-59856, CVSS 8.4)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/966</guid></item><item><title>Zimbra opravuje 1 zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/965</link><description>Zimbra verziou 10.1.19 opravuje 1 zraniteľnosť. Podrobnosti k aplikovaniu opravy je možné nájsť na. Používatelia aktualizujúci z verzií 10.0.x, 9.0.x, a 8.8.15 na opravenú verziu, ktorý v minulosti aplikovali kroky pre mitigáciu SNMP, musia znova aplikovať aktualizované kroky.

Zraniteľnosti:
Zimbra - XSS (CVSS 6.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/965</guid></item><item><title>Ubiquiti UniFi opravuje 25 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/963</link><description>Ubiquiti opravuje 25 zraniteľností v rôznych UniFi produktoch, kritické zraniteľnosti sú popísané nižšie.

Jednotlivé produkty a ich opravené verzie:
UniFi Connect Application - 3.4.20
UniFi Talk Application - 5.2.2
UniFi Access Application - 4.2.29
UniFi OS - 5.1.19 (výpis konkrétnych postihnutých zariadení dostupný na)
UniFi Network Application - 10.4.57
UniFi Protect Application - 7.1.83
UniFi Protect Floodlight - 1.13.6

Zraniteľnosti:
UniFi Connect Application - command injection (CVE-2026-50746, CVSS 10.0),
UniFi Talk Application - privileges escalation (CVE-2026-50747, CVSS 9.9),
UniFi Access Application - command injection (CVE-2026-50748, CVSS 9.9),
UniFi OS - command injection (CVE-2026-54402, CVSS 9.9),
UniFi Protect Application - privileges escalation (CVE-2026-55115, CVSS 9.9)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/963</guid></item><item><title>X.Org opravuje 5 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/961</link><description>X.Org Foundation opravuje 5 zranitelností verzemi produktů xwayland 24.1.13, xorg-server 21.1.24 a libXfont2-2.0.8. Debian vydal opravenou nestabilní verzi sid 1:2.0.8-1 (CVE-2026-56001, CVE-2026-56002, CVE-2026-56003).

Zranitelnosti:
X.Org - DoS, ACE (CVE-2026-55999, CVSS 7.8),
X.Org - DoS, ACE (CVE-2026-56000, CVSS 7.8),
X.Org - DoS, ACE (CVE-2026-56001, CVSS 8.8),
X.Org - DoS, ACE (CVE-2026-56002, CVSS 8.5),
X.Org - DoS, ACE (CVE-2026-56003, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/961</guid></item></channel></rss>