<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Wed, 22 Jul 2026 13:30:00 +0000</lastBuildDate><item><title>Microsoft opravuje kritickú zraniteľnosť v službe Windows DHCP Server</title><link>https://cyberfeed.cesnet.cz/reports/982</link><description>Microsoft opravuje 1 kritickú zraniteľnosť v službe Windows DHCP Server.

Zraniteľnosť postihuje klientske systémy Windows 10 (verzie 1607 a 1809) a operačné systémy Windows Server vo verziách 2012, 2012 R2, 2016, 2019, 2022 a 2025 (vrátane inštalácií Server Core). Bezpečnostné opravy pre všetky tieto vydania boli sprístupnené v rámci štandardných kumulatívnych aktualizácií.

Zraniteľnosti:
Windows DHCP Server - RCE (CVE-2026-56159, CVSS 9.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/982</guid></item><item><title>WordPress Core opravuje kritickou chybu wp2shell</title><link>https://cyberfeed.cesnet.cz/reports/981</link><description>WordPress verzemi 6.9.5 a 7.0.2 opravuje dvě zranitelnosti souhrnně označené jako wp2shell. Dle různých zdrojů již dochází k jejich aktivnímu zneužívání. Zřetězení těchto zranitelností umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch, což může vést až ke kompromitaci serveru. Kvůli vysoké závažnosti WordPress aktualizace na systémech, kde nejsou instalovány automaticky, vynucuje. Toto se nicméně u některých konfigurací projevit nemusí, proto je důrazně doporučeno verzi ověřit. Není-li možná okamžitá aktualizace na opravenou verzi, lze riziko dočasně mitigovat dle postupu popsaného na. Na stejném odkazu je možné také zkontrolovat, zda je vaše instance zranitelná. PoC ke zranitelnosti je k dispozici na.

Zranitelnosti:
WordPress Core - SQL injection (CVE-2026-60137, CVSS 5.9),
WordPress Core - route confusion (CVE-2026-63030, CVSS 9.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/981</guid></item><item><title>Apache Tomcat opravuje kritickú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/980</link><description>Apache Tomcat verziami 11.0.24, 10.1.57 a 9.0.120 opravuje 1 kritickú zraniteľnosť. Ďalej upozorňuje na chybu v dokumentácii.

Pre stabilné vydania Debianu boli bezpečnostné opravy vydané iba v balíčku tomcat9 vo verzii 9.0.118-0+deb11u1 pre bullseye (security) a vo verzii 9.0.70-2 pre bookworm. Red Hat ani Ubuntu opravy zatiaľ neposkytli, prípadne ich vydania zraniteľnosťou postihnuté nie sú. Distribúcia Gentoo má opravené verzie k dispozícii vo fáze testovania pre architektúry amd64 a arm64.

Zraniteľnosti:
Apache Tomcat - security bypass (CVE-2026-59083, CVSS 9.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/980</guid></item><item><title>OpenSSL opravuje zraniteľnosť HollowByte</title><link>https://cyberfeed.cesnet.cz/reports/979</link><description>OpenSSL opravuje zraniteľnosť HollowByte umožňujúcu neautentizovanému vzdialenému útočníkovi opakovaným zasielaním špeciálne upravených hlavičiek o veľkosti 11 B v úvodnej fáze TLS požiadavky vykonať útok DoS na cieľovú službu. Na systémoch s knižnicou glibc je mu takto navyše umožnené spôsobiť trvalú fragmentáciu pamäte. Detailné informácie o zraniteľnosti nájdete na.

Pre systémy preberajúce upstream balíčky boli vydané opravené verzie 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21. Pri stabilných a enterprise distribúciách je potrebné v zozname zmien (changelogu) balíčka skontrolovať, či už implementovaná záplata obsahuje niektorý z pull requestov 30792, 30793 alebo 30794 z repozitára OpenSSL.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/979</guid></item><item><title>VMware Avi Load Balancer opravuje 7 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/978</link><description>VMware verziami 32.1.2, 31.2.2-2p3 a 30.2.7 opravuje 7 zraniteľností vo svojom produkte Avi Load Balancer. Najzávažnejšie zraniteľnosti sú uvedené nižšie, ostatné nájdete na.

Zraniteľnosti:
VMware Avi Load Balancer - authentication bypass (CVE-2026-47865, CVSS 9.8),
VMware Avi Load Balancer - RCE (CVE-2026-47867, CVE-2026-47869, CVSS 8.7),
VMware Avi Load Balancer - path traversal (CVE-2026-47871, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/978</guid></item><item><title>F5 NGINX opravuje kritickou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/977</link><description>F5 Networks opravuje kritickou zranitelnost v NGINX.

Opravené verze jednotlivých produktů:
NGINX Plus - 37.0.3.1, R36 P7
NGINX Open Source - 1.31.3, 1.30.4
F5 WAF for NGINX - 5.13.4
NGINX Gateway Fabric - 2.6.7
NGINX Ingress Controller - 5.5.3, 2026-lts-r4

Zranitelnosti:
F5 NGINX - DoS, RCE (CVE-2026-42533, CVSS 9.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/977</guid></item><item><title>Linux Kernel opravuje LPE zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/976</link><description>Linux opravuje LPE zraniteľnosť v jadre. Oprava zraniteľnosti bola vydaná vo forme záplaty na. Zraniteľnosť v jadre bola od commitu 14a4696bc311 a minimálne od verzie 5.14, no vzhľadom na backporting sa zraniteľnosť môže nachádzať aj v starších verziách.

Zraniteľnosti:
Linux Kernel - LPE (CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/976</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/975</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali:

Gitea verziou 1.26.4 opravuje 1 kritickú zraniteľnosť.
Jetty verziami 9.4.61, 12.0.36, 12.1.10, 9.4.63, 10.0.31, 11.0.31 opravuje 4 zraniteľnosti.
Mozilla Firefox verziami 152.0.6 a 152.4 opravuje 3 zraniteľnosti.
Veeam Backup &amp; Replication verziou 12.3.0.65 opravuje 1 zraniteľnosť v komponente Veeam Updater.
Apache OpenMeetings verziou 9.1.0 opravuje 1 zraniteľnosť.
HPE Telco Intelligent Assurance, HPE Compute Scale-up Server 3200 a 3250 opravuje 14 zraniteľností.
Red Hat opravuje 4 zraniteľnosti v produktoch OpenShift GitOps a Red Hat Enterprise Linux.
Acronis Cyber Infrastructure verziou 7.3 build 7.3.1-60 opravuje 7 zraniteľností v produktoch tretích strán.
Dnsmasq verziou 6.6.2 opravuje 6 zraniteľností, z toho jedna je potenciálne RCE.
F5 opravuje 10 zraniteľností v produktoch NGINX.
Drupal verziami 11.4.4 a 11.3.14 opravuje 2 zraniteľnosti.
Google Chrome/Chromium verziami 150.0.7871.124/.125 pre Windows a Mac, a verziou 150.0.7871.124 pre Linux opravuje 15 zraniteľností, z toho 2 kritické.
Adobe opravuje 88 zraniteľností v produktoch ColdFusion, Commerce a Experience Manager a Illustrator.
RabbitMQ verziami 4.2.6, 4.1.11, 4.0.20 a 3.13.15 opravuje 2 zraniteľnosti.
Dell v produktoch PowerProtect Data Manager, Storage Resource Manager (SRM), Dell Storage Monitoring and Reporting (SMR), SmartFabric Manager, ThinOS 10, iDRAC9 a PowerEdge Server pre OpenSSL opravuje niekoľko zraniteľností.
VMware Avi Load Balancer verziami 32.1.2, 31.2.2-2-p3 a 30.2.7 opravuje 7 zraniteľností, z toho jednu kritickú.
7-Zip verziou 26.02 opravuje 1 zraniteľnosť.
Grafana opravuje 2 zraniteľnosti v produktoch Grafana MCP a Loki.
Microsoft opravuje 4 zraniteľnosti v produktoch SharePoint Server, Windows Terminal, Windows Admin Center a Windows Backup Engine.
Mattermost Desktop verziami 6.3, 6.2.1 a 5.13.7 opravuje 2 zraniteľnosti.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/975</guid></item><item><title>SonicWall SMA1000 (modely 6210, 7210 a 8200v) opravujú 2 aktívne zneužívané zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/974</link><description>SonicWall verziami 12.4.3-03453 a 12.5.0-02835 opravuje 2 zreťaziteľné zraniteľnosti v produkte SMA1000 (modely 6210, 7210 a 8200v). SonicWall si je vedomý aktívneho zneužívania zraniteľností a CISA zraniteľnosti pridala na zoznam aktívne zneužívaných zraniteľností. SonicWall taktiež uverejnil IoC, ktoré je možné hľadať v logoch.

Zraniteľnosti:
SonicWall SMA1000 - SSRF (CVE-2026-15409, CVSS 10.0),
SonicWall SMA1000 - OS command injection (CVE-2026-15410, CVSS 7.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/974</guid></item><item><title>Zoom opravuje 4 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/973</link><description>Zoom opravuje 4 zraniteľnosti vo svojich produktoch, z toho jednu kritickú.

Produkty a ich opravené verzie:
Zoom Workplace for Windows – 7.0.5
Zoom Workplace VDI Client for Windows – 7.0.10, 6.6.15, 6.5.18
Zoom Workplace VDI Plugin for Windows – 6.6.14, 6.5.17
Zoom Rooms for Windows – 7.1.0
Remote Control for Zoom Contact Center for Windows – 7.0.0

Zraniteľnosti:
Zoom Workplace / VDI Client for Windows - account takeover (CVE-2026-53412, CVSS 9.8),
Zoom Clients for Windows - privilege escalation (CVE-2026-53410, CVSS 7.0),
Zoom Rooms for Windows - privilege escalation (CVE-2026-53409, CVSS 7.8),
Zoom Workplace VDI Plugin for Windows - privilege escalation (CVE-2026-53411, CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/973</guid></item><item><title>Cisco opravuje 7 zraniteľností v Cisco ISE a RoomOS</title><link>https://cyberfeed.cesnet.cz/reports/972</link><description>Cisco opravuje 7 zraniteľností v 2 produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
Cisco ISE - 3.3 Patch 12, 3.4 Patch 7, 3.5 Patch 4 (dostupné september 2026) alebo hot patch 
Cisco RoomOS - 11.32.6.0, 26.5.2.2

Zraniteľnosti:
Cisco ISE - unauthorized file access (CVE-2026-20146, CVSS 5.5),
Cisco RoomOS - improper access control (CVE-2026-20150, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/972</guid></item><item><title>Splunk opravuje 3 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/971</link><description>Splunk opravuje 3 zraniteľnosti v 2 produktoch.

Jednotlivé produkty a ich opravené verzie:
Splunk Enterprise - 10.4.1, 10.2.5, 10.0.8, 9.4.13, 9.3.14
Splunk Cloud Platform - 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18, 10.1.2507.24

Zraniteľnosti:
Splunk Enterprise, Cloud Platform - CSRF (CVE-2026-20296, CVSS 8.3),
Splunk Enterprise, Cloud Platform - path traversal (CVE-2026-20297, CVSS 7.2),
Splunk Enterprise, Cloud Platform - sensitive information disclosure (CVE-2026-20298, CVSS 5.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/971</guid></item><item><title>Citrix opravuje 2 zraniteľnosti v 2 produktoch (WIndows)</title><link>https://cyberfeed.cesnet.cz/reports/970</link><description>Citrix opravuje 2 zraniteľnosti verziou 26.6.1.20 v produkte Citrix Secure Access Client (Windows) a verziou 26.5.1.7 v produkte Citrix Endpoint Analysis Client (Windows).

Zraniteľnosti:
Citrix Secure Access Client, Endpoint Analysis Client (Windows) - LPE (CVE-2026-53565, CVSS 8.5),
Citrix Secure Access Client, Endpoint Analysis Client (Windows) - Out-of-bounds memory read (CVE-2026-53566, CVSS 6.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/970</guid></item><item><title>Fortinet opravuje 11 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/969</link><description>Fortinet opravuje 11 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
FortiOS - 7.6.7
FortiPAM - 1.8.3
FortiProxy - 7.4.14, 7.6.6
FortiSIEMWindowsAgent - 7.4.2
FortiSandbox (FSA-500G, FSA-1500G) - 4.4.9, 5.0.3
FortiSIEM - 7.2.7, 7.3.5, 7.4.1
FortiClientEMS - 7.4.6
FortiAuthenticator - 6.5.8, 6.6.3

Zraniteľnosti:
FortiAuthenticator - sensitive information leak (CVE-2025-53379, CVSS 7.5),
FortiClientEMS - entity inpersonation (CVE-2026-59836, CVSS 7.5),
FortiSIEM - XSS (CVE-2026-59838, CVSS 5.9),
FortiSandbox - unauthorized access (CVE-2026-59835, CVSS 8.6),
FortiSIEMWindowsAgent - RCE (CVE-2026-59841, CVSS 7.5),
FortiOS, FortiPAM, FortiProxy - (CVE-2026-23573, CVSS 6.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/969</guid></item><item><title>Microsoft opravuje viac než 600 zraniteľností v rámci Patch Tuesday</title><link>https://cyberfeed.cesnet.cz/reports/968</link><description>Microsoft v rámci júlového „Patch Tuesday“ vydal opravy pre viac než 600 zraniteľností, z toho 2 aktívne zneužívané.
Najzávažnejšie z nich sú popísané nižšie, zvyšné vrátane dostupných opráv sú uvedené na.

Zraniteľnosti:
Microsoft SharePoint Server - privilege escalation (CVE-2026-56164, CVSS 5.3),
Active Directory Federation Services - privilege escalation (CVE-2026-56155, CVSS 7.8),
Microsoft Windows VMSwitch - privilege escalation (CVE-2026-57092, CVSS 9.9),
Microsoft SharePoint Server - security feature bypass (CVE-2026-55040, CVSS 9.1),
Microsoft Exchange Server - XSS (CVE-2026-55008, CVSS 9.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/968</guid></item></channel></rss>