<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Wed, 09 Sep 2026 10:09:08 +0000</lastBuildDate><item><title>OpenVPN opravuje 8 zraniteľností (7 postihuje Windows)</title><link>https://cyberfeed.cesnet.cz/reports/1065</link><description>OpenVPN verziou 2.7.7 opravuje 8 zraniteľností, pričom 7 z nich postihuje iba Windows inštancie. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšné je možné nájsť na.

Zraniteľnosti:
OpenVPN - DoS (CVE-2026-84732, CVSS 8.7),
OpenVPN (Windows) - RCE (CVE-2026-84226, CVSS 8.5),
OpenVPN (Windows) - command injection (CVE-2026-84256, CVSS 7.7),
OpenVPN (Windows) - buffer overread (CVE-2026-78221, CVSS 5.9)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1065</guid></item><item><title>Adobe opravuje aktivně zneužívanou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/1064</link><description>Adobe vydalo mimořádný hotfix VULN-39341 na kritickou, aktivně zneužívanou zranitelnost v produktech Adobe Commerce, Adobe Commerce B2B a Magento Open Source. Nasazení hotfixu samo o sobě nestačí, Adobe vyžaduje následnou rotaci šifrovacího klíče a všech přístupových údajů. Známé IoC je možné nalézt na.

Zranitelnosti:
Adobe Commerce &amp; Magento Open Source - arbitrary code execution (CVE-2026-75650, CVSS 10.0)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1064</guid></item><item><title>MikroTik opravuje 6 zraniteľností, vrátane MikroTrick chainu</title><link>https://cyberfeed.cesnet.cz/reports/1063</link><description>MikroTik verziami 7.24.2, 7.23.4 a 6.49.21 v produkte RouterOS opravuje 6 zraniteľností, z toho 3 (popísané nižšie) sú zreťaziteľné a zneužiteľné na úplné ovládnutie stroja. Podľa MikroTiku sú tieto zreťaziteľné zraniteľnosti aktívne zneužívané. Zvyšné zraniteľnosti je možné nájsť na.

V prípade, že došlo k neoprávnenému prístupu ku stroju, je možné, že stroj bude označený pomocou "Flagged" mechanizmu - viac podrobností na. Iba na tento mechanizmus sa nie je možné spoliehať a je potrebné skontrolovať aj ďalšie možné známky zneužitia stroja, ako napr. kontrolu logov na podozrivé reťazce a neznáme zmeny v súborovom systéme. Známe IoC je možné nájsť na.

Pokiaľ nie je možné aktualizovať, ako dočasnú opravu je možné obmedziť prístup k verejne dostupným portom zariadenia len na dôveryhodné IP adresy, nevytvárať TLS spojenia z neaktualizovaných zariadení a nepoužívať vstavaného SSH klienta.

Zraniteľnosti:
MikroTik - authentication bypass (CVE-2026-67279, CVSS 6.9),
MikroTik - SSH key falsification (CVE-2026-67276, CVSS 9.2),
MikroTik - privilege escalaiton (CVE-2026-86060, CVSS 9.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1063</guid></item><item><title>VMware Workstation &amp; Fusion opravují 2 zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/1062</link><description>Broadcom verzí 26H1u1 opravuje 2 zranitelnosti v produktech VMware Workstation a VMware Fusion, z toho jednu kritickou.

Zranitelnosti:
VMware Workstation &amp; Fusion - RCE (CVE-2026-59346, CVSS 9.3),
VMware Workstation &amp; Fusion - RCE (CVE-2026-59347, CVSS 8.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1062</guid></item><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1061</link><description>níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže:

SonicWall opravuje 3 zranitelnosti v produktu Network Security Manager (NSM) On-Prem ve verzích 4.3.0 a starších.
pdfforge PDF Architect obsahuje 4 zranitelnosti zveřejněné jako 0-day, oprava zatím není dostupná.
Útočníci aktivně zneužívají kritické RCE zranitelnosti v pluginech Super Forms a Elementor Pro.
Google Chrome/Chromium verzemi 152.0.7977.82/.83 pro Windows a macOS a verzí 152.0.7977.82 pro Linux opravuje 12 zranitelností, na jednu z nich (CVE-2026-85046, type confusion ve V8) existuje aktivně zneužívaný exploit.
HPE opravuje 11 zranitelností v produktech HPE StoreEasy a 19 zranitelností v HPE Telco Intelligent Assurance.
Elastic Kibana verzemi 8.19.21, 9.4.6 a 9.5.3 opravuje vícero zranitelností.
MongoDB opravuje 20 zranitelností v různých produktech, přehled naleznete například na.
Jenkins verzemi 2.580 (weekly) a 2.568.3 (LTS) opravuje 13 zranitelností v jádře, další pak v rámci pluginů a nástrojů.
Curl opravuje 9 zranitelností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1061</guid></item><item><title>Cisco opravuje 9 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1060</link><description>Cisco opravuje 9 zranitelností ve svých produktech, z toho 3 kritické v produktech Cisco IOS XR a Cisco Nexus 9000 Series. Zranitelnost v produktu Cisco Nexus 9000 je popsána níže, zbylé zranitelnosti naleznete na.

Produkty a jejich opravy:
Cisco IOS XR
- SMU dostupné: 7.3.2, 7.9.2, 7.9.21, 7.10.2, 7.11.2, 7.11.21, 24.2.2, 24.2.21, 24.4.2, 25.2.21, 25.4.1, 25.4.2, 26.1.2, 26.2.1
- SMU připravované: 24.1.2, 24.3.2, 25.1.2, 25.2.2
- první opravená vydání bez potřeby SMU: 26.2.2, 26.3.1 (budoucí vydání)
Cisco SIP Software - 5.0(1), 14.4(1)SR3, 14.4(1)SR4, 11.0(6)SR8
Cisco Nexus 9000 Series Switches - dostupnost opravy je možné ověřit nástrojem Cisco Software Checker

Zranitelnosti:
Cisco Nexus 9000 - RCE (CVE-2026-20212, CVSS 9.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1060</guid></item><item><title>HPE Aruba Networking opravuje 86 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1059</link><description>HPE Aruba Networking opravuje 86 zranitelností ve svých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže.

Produkty a jejich opravené verze:
HPE Networking Fabric Composer - 7.4.0, 7.3.4
HPE Aruba Networking AOS-CX - 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181

Zranitelnosti:
HPE Networking Fabric Composer - authentication bypass (CVE-2026-76657, CVSS 10.0),
HPE Networking Fabric Composer - RCE (CVE-2026-76658, CVSS 10.0),
HPE Aruba Networking AOS-CX - RCE (CVE-2026-73749, CVSS 9.8),
HPE Networking Fabric Composer - arbitrary code execution (CVE-2026-19766, CVSS 9.6),
HPE Networking Fabric Composer - RCE (CVE-2026-73701, CVSS 9.0)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1059</guid></item><item><title>SonicWall opravuje 2 aktivně zneužívané zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/1058</link><description>SonicWall prostřednictvím hotfixů 12.4.3-03526 a 12.5.0-02952 opravuje dvě zranitelnosti v produktu SMA1000. Dotčené modely jsou SMA1000 6210, 7210 a 8200v; SSL-VPN na firewallech SonicWall ani řada SMA 100 dotčeny nejsou. SonicWall si je vědom aktivního zneužívání, přičemž CISA již zranitelnosti přidala na seznam aktivně zneužívaných zranitelností.

Zranitelnosti:
SonicWall SMA1000 - SSRF (CVE-2026-83548, CVSS 10.0),
SonicWall SMA1000 - RCE (CVE-2026-83549, CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1058</guid></item><item><title>Mozilla opravuje přes 30 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1057</link><description>Mozilla opravuje přes 30 zranitelností v různých produktech. Nejzávažnější zranitelnosti jsou uvedeny níže.

Jednotlivé produkty a jejich opravené verze:
Firefox - 155
Firefox ESR - 115.40, 140.15, 153.2
Firefox for iOS - 155.0
Thunderbird - 140.15, 153.2, 155

Zranitelnosti:
Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84119, CVSS 9.6),
Mozilla Firefox, Firefox ESR, Thunderbird - sandbox escape (CVE-2026-84121, CVSS 9.6),
Mozilla Firefox ESR, Thunderbird - sandbox escape (CVE-2026-75874, CVSS 10.0),
Mozilla Firefox, Firefox ESR - privilege escalation (CVE-2026-84123, CVSS 8.8),
Mozilla Firefox - privilege escalation (CVE-2026-84117, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1057</guid></item><item><title>GitLab opravuje 7 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1024</link><description>GitLab verzemi 19.3.1, 19.2.5 a 19.1.7 opravuje 7 zranitelností v produktech GitLab Community Edition (CE) a GitLab Enterprise Edition (EE). Nejzávažnější zranitelnosti jsou uvedené níže.

Zranitelnosti:
GitLab EE - arbitrary command execution (CVE-2026-18252, CVSS 7.3),
GitLab CE/EE - DoS (CVE-2026-77801, CVSS 6.5),
GitLab EE - DoS (CVE-2025-10903, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1024</guid></item><item><title>VMware Spring opravuje 91 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1023</link><description>VMware Spring v rámci srpnových záplat opravuje 91 zranitelností v různých produktech. Vybrané zranitelnosti jsou popsány níže. Úplný seznam zranitelností včetně opravených verzí naleznete na po rozkliknutí jednotlivých varování.

Zranitelnosti:
Spring Security - LDAP Directory Flaw (CVE-2026-59270, CVSS 9.4),
Spring Authorization Server - XSS (CVE-2026-59316, CVSS 8.2),
Spring Integration - information disclosure, reply mis-routing (CVE-2026-59324, CVSS 8.2),
Spring for GraphQL - RCE (CVE-2026-59285, CVSS 8.1),
Spring AI - privilege escalation (CVE-2026-59318, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1023</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1022</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali:

PostgreSQL verziami 18.6, 17.11, 16.15, 15.19, 14.24 a 19 Beta 3 opravuje 28 zraniteľností.
NGINX verziou 1.29.7 opravuje 1 zraniteľnosť v module HTTP DAV.
Linux Kernel opravuje 2 zraniteľnosti umožňujúce lokálnu eskaláciu oprávnení.
Apache Struts verziami 6.11.0 a 7.3.0 opravuje 5 zraniteľností.
OpenVPN verziami 2.6.22 a 2.7.6 opravuje 2 zraniteľnosti.
Apache CloudStack verziami 4.20.3.1 a 4.22.1.1 opravuje 19 zraniteľností.
Microsoft opravuje 21 zraniteľností v cloudových službách Azure, Entra ID a Exchange Online a v produktoch Word a Remote Help.
Mattermost verziami 11.10.0, 11.9.1, 11.8.5, 11.7.8 a 10.11.23 opravuje 12 zraniteľností v serveri a verziami 6.3 a 6.2.3 štyri zraniteľnosti v desktopovej aplikácii.
Joomla! verziami 5.4.8 a 6.1.3 opravuje 10 zraniteľností.
Dell opravuje 20 zraniteľností v produktoch ObjectScale (4.3.0.1), OpenManage Enterprise (4.7.0) a PowerStore (5.0.0.2-2761110).
FFmpeg opravuje 7 zraniteľností.
Arista opravuje zraniteľnosť v knižnici gRPC-go v produktoch Arista EOS, Streaming Telemetry Agent a Wi-Fi Access Points.
Atlassian opravuje 172 zraniteľností v produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira a Jira Service Management.
Splunk opravuje cez 200 zraniteľností v produktoch Splunk Enterprise (10.4.2, 10.2.6, 10.0.9, 9.4.14), Universal Forwarder (rovnaké verzie), Enterprise Security (8.6.1), SOAR (8.6.0), SOAR Connectors a v aplikáciách a doplnkoch.
Slackware balíkmi mozilla-firefox a mozilla-thunderbird vo verzii 140.14.0esr opravuje 31 zraniteľností.
HPE opravuje 5 zraniteľností v produktoch B-Series SANnav Management Portal (3.0.0a, 3.0.1) a v BIOS serverov ProLiant, Alletra a Synergy (1.80_05-29-2026, 1.50_07-24-2026).
F5 upozorňuje na zraniteľnosť v procesoroch Intel (SMM) v produktoch BIG-IP, F5OS a F5OS-C. Oprava je zatiaľ dostupná len pre F5OS-A vo verzii 1.8.4.
Google Chrome/Chromium verziami 151.0.7922.173/.174 pre Windows a macOS a verziou 151.0.7922.173 pre Linux opravuje 22 zraniteľností.
Wazuh verziou 4.14.7 opravuje osem zraniteľností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1022</guid></item><item><title>Cisco opravuje 15 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/1021</link><description>Cisco opravuje 15 zraniteľností vo svojich produktoch, z toho 9 kritických v produktoch Secure Workload a Crosswork, ktoré zverejnilo zoskupené podľa triedy chyby, bez bližších detailov o jednotlivých chybách. Najzávažnejšie z ostatných zraniteľností sú popísané nižšie, zvyšok nájdete na.

Produkty a ich opravené verzie:
Cisco Secure Workload – 3.10.9.1, 4.0.4.16
Cisco Crosswork – 7.2.1-SP
Cisco BroadWorks – RI.2026.07
Cisco Packaged Contact Center Enterprise, Cisco Unified Contact Center Enterprise – 15.0(1)ES202607
Cisco RoomOS – 11.32.7.0, 11.40.1.1, 26.7.2.2, 26.7.1.12
Cisco Industrial Ethernet 1000 Series Switches – 1.9.6
Cisco Unified Intelligence Center – 12.6(2) ES08, 15.0(1) SU2

*Pri produkte Cisco Secure Workload je potrebné aktualizovať Cluster, Agent aj Connector softvér. V prípade SaaS nasadení Cisco už aktualizovalo Cluster a zákazníci musia aktualizovať len Agent a Connector.

Zraniteľnosti:
Cisco BroadWorks - information disclosure (CVE-2026-20320, CVSS 7.5),
Cisco Unified Intelligence Center - SQL injection (CVE-2026-20327, CVSS 6.5),
Cisco RoomOS - RCE (CVE-2026-20302, CVSS 6.1)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1021</guid></item><item><title>Oracle opravuje vyše 900 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1020</link><description>Oracle opravuje vyše 900 zraniteľností vo svojich produktoch v rámci Critical Security Patch Update. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšné aj pokyny na aplikovanie opravy nájdete na.

Zraniteľnosti:
Oracle Database Server - RCE (CVE-2026-71063, CVE-2026-71064, CVSS 9.6),
Oracle Database Server - unauthorized data modification (CVE-2026-71102, CVSS 9.1),
Oracle Database Server - RCE (CVE-2026-71062, CVSS 8.5),
Oracle MySQL Cluster - DoS (CVE-2026-60592, CVSS 8.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1020</guid></item><item><title>Mozilla opravuje 58 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1019</link><description>Mozilla opravuje 58 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
Firefox - 154
Firefox ESR - 153.1, 140.14, 115.39
Thunderbird - 154
Thunderbird ESR - 153.1, 140.14

Zraniteľnosti:
Mozilla Firefox, Thunderbird - sandbox escape (CVE-2026-75874, CVSS 10.0),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74946, CVSS 8.8),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74947, CVSS 8.8),
Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR - privilege escalation (CVE-2026-74949, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1019</guid></item></channel></rss>