[TLP:CLEAR] Přehled zajímavých zranitelností

Níže naleznete přehled zajímavých zranitelností z minulého týdne, kterým jsme se nestihli věnovat blíže: Adobe opravuje přes 50 zranitelností v různých produktech, z toho několik kritických v ColdFusion, Commerce a Campaign Classic [1][2][3]. Docker opravuje vysoce závažnou zranitelnost CopyEscape a upozorňuje na existenci PoC [4][5][6]. Fortinet opravuje sedm zranitelností v produktech FortiClientWindows [7], FortiOS [8][9], FortiSIEM [10], FortiWeb [11][12] a FortiManager (včetně Cloud) [13]. GitLab verzemi 19.2.2, 19.1.4 a 19.0.6 opravuje 14 zranitelností [14]. Google Chrome/Chromium verzemi 151.0.7922.137/.138 (Windows/macOS) a 151.0.7922.137 (Linux) opravuje 5 zranitelností [15]. Ivanti opravuje produkty Neurons for MDM [16] a Endpoint Manager (EPM) [17]. Metabase, analytická a business intelligence platforma, opravuje kritickou, aktivně zneužívanou zranitelnost [18]. Microsoft opravuje přes 400 zranitelností v rámci srpnového Patch Tuesday [19]. Nagios Core verzí 4.5.14 a Nagios XI verzí 2026R1.7 opravují pět zranitelností [20][21][22][23][24]. rsync verzí 3.5.0 opravuje 33 zranitelností [25]. Sonatype Nexus Repository 3 CE/Pro verzí 3.95.0 10 opravuje zranitelností. Přehled naleznete na [26]. SonicWall opravuje šest zranitelností v GMS [27] a dvě v Email Security [28]. TP-Link opravuje osm zranitelností v různých produktech sérií HB, HX, HC, EB, EC, EX, XC, XX, VX [29]. WordPress 7.0.3 opravuje vysoce závažnou zranitelnost XSS2Shell ve svém jádře [30]. XML parser Expat verzí 2.8.3 opravuje středně závažnou zranitelnost [31].


Za CESNET-CERTS Michaela Ručková dne 17. 8. 2026.

CESNET-CERTS Logo