CVE-2026-32475, Elementor Pro’nun Forms modülündeki File Upload alanında giriş gerektirmeyen saldırganlara PHP yükleyip uzaktan kod çalıştırma imkânı…
Kategori: Açık İstismarı
14 binden fazla Dahua kamera P2P açığıyla ele geçirildi
Hunt.io ve ITRES Labs, Dahua üretimli 14.530’dan fazla cihazı etkileyen Operation CameraSwarm kampanyasında kimlik bilgisi saldırılarıyla birlikte…
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow’daki CVE-2026-64849 açığı bulut kimlik bilgileri ve sırların sızdırılmasında kullanılıyor; FUXA’da da aktif taramalar başladı.
VMware ve Windows açıkları haftanın saldırı gündemini belirledi
Geçen hafta VMware vCenter, Windows, macOS, Chrome DevTools Protocol, MCP ve tedarik zinciri tarafında yeni açıklar ve saldırı teknikleri öne çıktı.
Forminator açığı PHP yüklemeyle uzaktan kod çalıştırıyor
Forminator eklentisindeki CVE-2026-15748 açığı, kötü amaçlı dosya yüklemeyle bazı koşullarda uzaktan kod çalıştırmaya yol açıyor.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
SharePoint’te kimlik doğrulama atlatma açığı, PoC sonrası istismara açıldı
CVE-2026-55040 açığına ait PoC kodu yayımlandıktan sonra SharePoint sistemlerine yönelik kimlik doğrulama atlatma saldırıları başladı.
SAP Commerce Cloud açığı kod çalıştırma riski taşıyor
SAP, Commerce Cloud için CVE-2026-58231 dahil kritik açıkları kapattı; CVSS 10.0 puanlı sorun kod çalıştırmaya yol açabiliyor.
Cisco ASA ve FTD’de aktif istismar edilen açık için acil yama
Cisco, CVE-2026-20349 açığının istismar edildiğini doğruladı; Secure Firewall ASA ve Secure FTD için yamalar yayımlandı.
VMware vCenter açığıyla kalıcı erişim kuruldu
QUIRSO, VMware vCenter hedefli kampanyada CVE-2026-59310 üzerinden kalıcı erişim kurulduğunu, 47 ülkede 361 IP’nin etkilendiğini ve saldırıda reverse_ssh…









