PostgreSQL CVE-2026-6471 açığını düzeltti; logical decoding hatası, etkili sürümler, yamadaki yeni parametre ve riskler açıklandı.
Kategori: Açık Yönetimi
Cisco Nexus 9000’de kritik açık: Yetkisiz saldırganlar root kod çalıştırabiliyor
Cisco, Nexus 9000 ve IOS XR açıklarını duyurdu; CVE-2026-20212, SMU listeleri ve geçici önlemler ayrıntılı olarak açıklandı.
Yapay zekâ araçlarında .git tuzağı: Kod dışarıdan çalıştırılabiliyor
Malicious .git Configs Can Make Claude, Codex, Cursor ve benzeri AI ajanları saldırgan komutu çalıştırabiliyor; yamalar yayımlanıyor.
cPanel açığı, tek hesapla root yetkisi verebilir
cPanel & WHM’de CVE-2026-65643 açığı desteklenen sürümleri etkiliyor; yama sürümleri, güncelleme yolları ve KEV durumu açıklandı.
CISA, NetScaler ve Linux dahil altı açık için KEV listesini genişletti
CISA, NetScaler, Linux, SQL Server ve Red Hat ürünlerindeki altı açığı KEV listesine aldı; aktif istismar ve son tarihler açıklandı.
Kaltura’nın yamalanmamış mwEmbed açığı dosya okuma ve RCE’ye kapı açıyor
Kaltura’nın mwEmbed oyuncusundaki CVE-2026-19913 ve CVE-2026-19912 açıkları için yama yok; CERT/CC dosya okuma ve RCE riskini anlattı.
isolated-vm açığı, sandbox’tan ana sisteme kaçış riski doğurdu
isolated-vm açığı, sandbox içindeki JavaScript’in host sürece kaçmasına izin verebiliyor. Hata 7.0.0 ve önceki sürümleri etkiliyor.
NASA’nın AIT-GUI yazılımında yetkisiz komut açığı ortaya çıktı
NASA’nın AIT-GUI yazılımındaki kimlik doğrulama eksikliği, uzay aracı ve enstrüman komutlarının yetkisiz şekilde gönderilmesine yol açabiliyordu.
Gitea’daki kritik açık, anonim erişimle sunucu dosyalarını okutabiliyor
Gitea, 1.22.1 ile 1.27.0 arasındaki sürümlerini etkileyen ve CVE-2026-59774 olarak izlenen kritik dosya okuma açığını 1.27.1 ile kapattı. Açık, public bir depo üzerinden Org-mode biçimlendirmesi kullanılarak servis hesabının okuyabildiği dosyaların içeriğini sızdırabiliyor; Gitea, bazı koşullarda bunun komut çalıştırma zincirine dönüşebileceğini ve yöneticilerin 1.27.1’e geçmesi gerektiğini açıkladı.
cPanel’de kritik SQL açığı: Hosting hesapları yönetici yetkisi alabiliyor
cPanel & WHM ile WP Squared’i etkileyen CVE-2026-58048, doğrulanmış bir hesap üzerinden veritabanı yönetici yetkileriyle SQL çalıştırılmasına izin verebilen kritik bir açık olarak güncellendi. Aynı duyuru paketinde cpsrvd’de bir HTTP request smuggling hatası ve Exim tarafında iki ayrı güvenlik sorunu da yer aldı. cPanel yamalı sürümleri yayımladı, ancak bazı yöneticilerin kısa listeler yerine kurulu nokta sürümünü kontrol etmesi gerekiyor.









