[TLP:CLEAR] Přehled zajímavých zranitelností
níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: SonicWall opravuje 3 zranitelnosti v produktu Network Security Manager (NSM) On-Prem ve verzích 4.3.0 a starších [1]. pdfforge PDF Architect obsahuje 4 zranitelnosti zveřejněné jako 0-day, oprava zatím není dostupná [2][3][4][5]. Útočníci aktivně zneužívají kritické RCE zranitelnosti v pluginech Super Forms a Elementor Pro [6][7]. Google Chrome/Chromium verzemi 152.0.7977.82/.83 pro Windows a macOS a verzí 152.0.7977.82 pro Linux opravuje 12 zranitelností, na jednu z nich (CVE-2026-85046, type confusion ve V8) existuje aktivně zneužívaný exploit [8]. HPE opravuje 11 zranitelností v produktech HPE StoreEasy a 19 zranitelností v HPE Telco Intelligent Assurance [9][10][11][12][13][14][15][16][17]. Elastic Kibana verzemi 8.19.21, 9.4.6 a 9.5.3 opravuje vícero zranitelností [18][19][20][21][22][23][24]. MongoDB opravuje 20 zranitelností v různých produktech, přehled naleznete například na [25]. Jenkins verzemi 2.580 (weekly) a 2.568.3 (LTS) opravuje 13 zranitelností v jádře, další pak v rámci pluginů a nástrojů [26]. Curl opravuje 9 zranitelností [27].
Odkazy
- [1] https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015
- [2] https://www.zerodayinitiative.com/advisories/ZDI-26-613/
- [3] https://www.zerodayinitiative.com/advisories/ZDI-26-615/
- [4] https://www.zerodayinitiative.com/advisories/ZDI-26-612/
- [5] https://www.zerodayinitiative.com/advisories/ZDI-26-611/
- [6] https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-super-forms-plugin/
- [7] https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-elementor-pro-plugin/
- [8] https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
- [9] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05128en_us&docLocale=en_US
- [10] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05120en_us&docLocale=en_US
- [11] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05143en_us&docLocale=en_US
- [12] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05094en_us&docLocale=en_US
- [13] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05095en_us&docLocale=en_US
- [14] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05109en_us&docLocale=en_US
- [15] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05108en_us&docLocale=en_US
- [16] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05110en_us&docLocale=en_US
- [17] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05145en_us&docLocale=en_US
- [18] https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-178/390164
- [19] https://discuss.elastic.co/t/kibana-9-4-6-9-5-3-security-update-esa-2026-175/390163
- [20] https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-174/390162
- [21] https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-154/390161
- [22] https://discuss.elastic.co/t/kibana-9-4-6-9-5-3-security-update-esa-2026-153/390160
- [23] https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-151/390159
- [24] https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-140/390158
- [25] https://app.opencve.io/cve/?q=vendor%3Amongodb&page=1
- [26] https://www.jenkins.io/security/advisory/2026-09-02/
- [27] https://curl.se/docs/security.html
Za CESNET-CERTS Michaela Jarošová dne 4. 9. 2026.