<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Sun, 26 Jul 2026 05:09:57 +0000</lastBuildDate><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/991</link><description>Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže:

Atlassian ve svých produktech opravuje 102 zranitelností.
Docker Desktop pro macOS opravuje vysoce závažnou zranitelnost.
Elastic ve svých produktech Kibana a Elasticsearch opravuje vícero zranitelností.
FFmpeg opravuje 10 zranitelností, přehled naleznete například na.
GitHub Enterprise Server verzí 3.20.5 opravuje tři zranitelnosti.
Google Chrome/Chromium verzemi 150.0.7871.186/.187 (Windows/macOS) 150.0.7871.186 (Linux) a Microsoft Edge verzí 150.0.4078.96 opravují čtyři zranitelnosti.
HPE Aruba Networking opravuje šest zranitelností.
MongoDB opravuje 23 zranitelností v MongoDB Server a jednu v Compass, přehled naleznete například na.
Mozilla Foundation opravuje přes 60 zranitelností v produktech Firefox, Firefox (ESR) a Thunderbird.
OpenStack opravuje dvě zranitelnosti v produktu Ironic Python Agent a jednu v produktu Zaqar.
Oracle opravuje zranitelnosti ve svých produktech, přehled naleznete na.
PowerDNS Recursor opravuje tři zranitelnosti.
Roundcube Webmail verzemi 1.6.17 a 1.7.2 opravuje šest zranitelností.
WebKitGTK a WPE WebKit verzí 2.52.5 opravují 23 zranitelností.
Zimbra Collaboration Suite verzí 10.1.20 opravuje devět zranitelností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/991</guid></item><item><title>Exim opravuje 2 zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/990</link><description>Exim verzí 4.99.5 opravuje 2 zranitelnosti.

Zranitelnosti:
Exim - LPE (CVE-2026-66140, CVSS 8.4),
Exim - LPE (CVE-2026-66141, CVSS 7.4)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/990</guid></item><item><title>SolarWinds Serv-U opravuje viacero zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/989</link><description>SolarWinds verziou Serv-U 2026.3 opravuje 16 zraniteľností. Vybrané najzávažnejšie sú popísané nižšie, ostatné nájdete na.

Zraniteľnosti:
SolarWinds Serv-U - RCE (CVE-2026-28304, CVSS 9.1),
SolarWinds Serv-U - privilege escalation (CVE-2026-28306, CVSS 9.1),
SolarWinds Serv-U - account takeover (CVE-2026-28314, CVSS 9.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/989</guid></item><item><title>BIND 9 opravuje 9 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/988</link><description>BIND 9 opravuje 9 zranitelností v produktech BIND 9 a BIND Supported Preview Edition. Vybrané nejzávažnější zranitelnosti najdete popsané níže, zbylé na.

Produkty a jejich opravené verze:
BIND 9 - 9.20.26, 9.21.24
BIND Supported Preview Edition - 9.20.26-S1

Vydání Debian a jejich opravené verze:
trixie (security) - 1:9.20.26-1~deb13u1

Zranitelnosti:
BIND 9 - DNSSEC validation bypass (CVE-2026-13321, CVSS 8.6),
BIND 9 - RPZ policy bypass, service crash (CVE-2026-11331, CVSS 8.2),
BIND 9 - cache poisoning (CVE-2026-11721, CVSS 7.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/988</guid></item><item><title>Check Point opravuje 3 zranitelnosti, z toho 1 aktivně zneužívanou</title><link>https://cyberfeed.cesnet.cz/reports/987</link><description>Check Point opravuje tři zranitelnosti v produktech Security Management, Multi-Domain Security Management a Security Gateway, z toho dvě kritické. Zranitelnost CVE-2026-16232 je aktivně zneužívána a byla proto zařazena do katalogu CISA KEV. Seznam pozorovaných IoC (IP adres) naleznete na.

Opravy jsou k dispozici v rámci Jumbo Hotfix Accumulator:
 - pro R82.10 od Take 36
 - pro R82 od Take 118
 - pro R81.20 od Take 158

Není-li okamžitá aktualizace na opravenou verzi možná, lze riziko dočasně mitigovat dle postupů na.

Zranitelnosti:
Check Point Security Management &amp; Multi-Domain Security Management Server - authentication bypass (CVE-2026-16232, CVSS 9.1),
Check Point Security Management &amp; Multi-Domain Security Management Server - authentication bypass (CVE-2026-62144, CVSS 9.1),
Check Point Security Management &amp; Multi-Domain Security Management - LPE (CVE-2026-62145, CVSS 7.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/987</guid></item><item><title>Gitleaks opravuje vysoko závažnú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/986</link><description>Gitleaks verziou 8.30.1 opravuje 1 vysoko závažnú zraniteľnosť. 

Oprava je dostupná v štandardnej distribúcii a oficiálnych Docker obrazoch s označením v8.30.1.

Zraniteľnosti:
Gitleaks - secret exfiltration (CVE-2026-63728, CVSS 8.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/986</guid></item><item><title>Veeam opravuje 1 zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/985</link><description>Veeam vydal verzi Veeam Updater 12.3.0.65 opravující vysoce závažnou zranitelnost v této komponentě produktu Veeam Backup &amp; Replication. Zranitelnost se netýká Windows verzí serveru Veeam Backup &amp; Replication, může však ovlivňovat i vzdálené komponenty využívající Veeam Infrastructure Appliance.

Zranitelnosti:
Veeam Updater - LPE (CVE-2026-56844, CVSS 8.4)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/985</guid></item><item><title>Snapd opravuje 3 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/984</link><description>Snapd verziou 2.76.1 opravuje 2 vysoko závažné a 1 stredne závažnú zraniteľnosť.

Debian eviduje svoje vydania (bullseye, bookworm, trixie aj sid) ako zraniteľné, avšak bezpečnostné opravy zatiaľ neposkytol. Red Hat opravy zatiaľ nevydal.

Ubuntu vydania a ich opravené verzie:
resolute - 2.76+ubuntu26.04.3
noble - 2.76+ubuntu24.04.1
jammy - 2.76+ubuntu22.04.1
focal - 2.67.1+20.04ubuntu1~esm3
bionic - 2.61.4ubuntu0.18.04.1+esm4
xenial - 2.61.4ubuntu0.16.04.1+esm4

Zraniteľnosti:
Snapd - confinement bypass (CVE-2026-15226, CVSS 8.4),
Snapd - LPE (CVE-2026-8933, CVSS 7.8),
Snapd - information disclosure (CVE-2024-5300, CVSS 5.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/984</guid></item><item><title>Zyxel opravuje 1 zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/983</link><description>Zyxel opravuje vysoce závažnou zranitelnost ve firmwaru zařízení DSL/Ethernet CPE, Fiber ONTs a Wireless Extenders. Opravené verze jednotlivých produktů naleznete v přehledné tabulce na.

Zranitelnosti:
Zyxel DSL/Ethernet CPE, Fiber ONTs a Wireless Extenders - OS command execution (CVE-2026-6952, CVSS 7.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/983</guid></item><item><title>Microsoft opravuje kritickú zraniteľnosť v službe Windows DHCP Server</title><link>https://cyberfeed.cesnet.cz/reports/982</link><description>Microsoft opravuje 1 kritickú zraniteľnosť v službe Windows DHCP Server.

Zraniteľnosť postihuje klientske systémy Windows 10 (verzie 1607 a 1809) a operačné systémy Windows Server vo verziách 2012, 2012 R2, 2016, 2019, 2022 a 2025 (vrátane inštalácií Server Core). Bezpečnostné opravy pre všetky tieto vydania boli sprístupnené v rámci štandardných kumulatívnych aktualizácií.

Zraniteľnosti:
Windows DHCP Server - RCE (CVE-2026-56159, CVSS 9.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/982</guid></item><item><title>WordPress Core opravuje kritickou chybu wp2shell</title><link>https://cyberfeed.cesnet.cz/reports/981</link><description>WordPress verzemi 6.9.5 a 7.0.2 opravuje dvě zranitelnosti souhrnně označené jako wp2shell. Dle různých zdrojů již dochází k jejich aktivnímu zneužívání. Zřetězení těchto zranitelností umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch, což může vést až ke kompromitaci serveru. Kvůli vysoké závažnosti WordPress aktualizace na systémech, kde nejsou instalovány automaticky, vynucuje. Toto se nicméně u některých konfigurací projevit nemusí, proto je důrazně doporučeno verzi ověřit. Není-li možná okamžitá aktualizace na opravenou verzi, lze riziko dočasně mitigovat dle postupu popsaného na. Na stejném odkazu je možné také zkontrolovat, zda je vaše instance zranitelná. PoC ke zranitelnosti je k dispozici na.

Zranitelnosti:
WordPress Core - SQL injection (CVE-2026-60137, CVSS 5.9),
WordPress Core - route confusion (CVE-2026-63030, CVSS 9.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/981</guid></item><item><title>Apache Tomcat opravuje kritickú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/980</link><description>Apache Tomcat verziami 11.0.24, 10.1.57 a 9.0.120 opravuje 1 kritickú zraniteľnosť. Ďalej upozorňuje na chybu v dokumentácii.

Pre stabilné vydania Debianu boli bezpečnostné opravy vydané iba v balíčku tomcat9 vo verzii 9.0.118-0+deb11u1 pre bullseye (security) a vo verzii 9.0.70-2 pre bookworm. Red Hat ani Ubuntu opravy zatiaľ neposkytli, prípadne ich vydania zraniteľnosťou postihnuté nie sú. Distribúcia Gentoo má opravené verzie k dispozícii vo fáze testovania pre architektúry amd64 a arm64.

Zraniteľnosti:
Apache Tomcat - security bypass (CVE-2026-59083, CVSS 9.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/980</guid></item><item><title>OpenSSL opravuje zraniteľnosť HollowByte</title><link>https://cyberfeed.cesnet.cz/reports/979</link><description>OpenSSL opravuje zraniteľnosť HollowByte umožňujúcu neautentizovanému vzdialenému útočníkovi opakovaným zasielaním špeciálne upravených hlavičiek o veľkosti 11 B v úvodnej fáze TLS požiadavky vykonať útok DoS na cieľovú službu. Na systémoch s knižnicou glibc je mu takto navyše umožnené spôsobiť trvalú fragmentáciu pamäte. Detailné informácie o zraniteľnosti nájdete na.

Pre systémy preberajúce upstream balíčky boli vydané opravené verzie 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21. Pri stabilných a enterprise distribúciách je potrebné v zozname zmien (changelogu) balíčka skontrolovať, či už implementovaná záplata obsahuje niektorý z pull requestov 30792, 30793 alebo 30794 z repozitára OpenSSL.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/979</guid></item><item><title>VMware Avi Load Balancer opravuje 7 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/978</link><description>VMware verziami 32.1.2, 31.2.2-2p3 a 30.2.7 opravuje 7 zraniteľností vo svojom produkte Avi Load Balancer. Najzávažnejšie zraniteľnosti sú uvedené nižšie, ostatné nájdete na.

Zraniteľnosti:
VMware Avi Load Balancer - authentication bypass (CVE-2026-47865, CVSS 9.8),
VMware Avi Load Balancer - RCE (CVE-2026-47867, CVE-2026-47869, CVSS 8.7),
VMware Avi Load Balancer - path traversal (CVE-2026-47871, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/978</guid></item><item><title>F5 NGINX opravuje kritickou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/977</link><description>F5 Networks opravuje kritickou zranitelnost v NGINX.

Opravené verze jednotlivých produktů:
NGINX Plus - 37.0.3.1, R36 P7
NGINX Open Source - 1.31.3, 1.30.4
F5 WAF for NGINX - 5.13.4
NGINX Gateway Fabric - 2.6.7
NGINX Ingress Controller - 5.5.3, 2026-lts-r4

Zranitelnosti:
F5 NGINX - DoS, RCE (CVE-2026-42533, CVSS 9.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/977</guid></item></channel></rss>