[TLP:CLEAR] Přehled zajímavých zranitelností

níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: SonicWall opravuje 3 zranitelnosti v produktu Network Security Manager (NSM) On-Prem ve verzích 4.3.0 a starších [1]. pdfforge PDF Architect obsahuje 4 zranitelnosti zveřejněné jako 0-day, oprava zatím není dostupná [2][3][4][5]. Útočníci aktivně zneužívají kritické RCE zranitelnosti v pluginech Super Forms a Elementor Pro [6][7]. Google Chrome/Chromium verzemi 152.0.7977.82/.83 pro Windows a macOS a verzí 152.0.7977.82 pro Linux opravuje 12 zranitelností, na jednu z nich (CVE-2026-85046, type confusion ve V8) existuje aktivně zneužívaný exploit [8]. HPE opravuje 11 zranitelností v produktech HPE StoreEasy a 19 zranitelností v HPE Telco Intelligent Assurance [9][10][11][12][13][14][15][16][17]. Elastic Kibana verzemi 8.19.21, 9.4.6 a 9.5.3 opravuje vícero zranitelností [18][19][20][21][22][23][24]. MongoDB opravuje 20 zranitelností v různých produktech, přehled naleznete například na [25]. Jenkins verzemi 2.580 (weekly) a 2.568.3 (LTS) opravuje 13 zranitelností v jádře, další pak v rámci pluginů a nástrojů [26]. Curl opravuje 9 zranitelností [27].


Za CESNET-CERTS Michaela Jarošová dne 4. 9. 2026.

CESNET-CERTS Logo