miniOrange SAML eklentisindeki CVE-2026-61979 ve CVE-2026-15981, WordPress’te kimlik atlatma ve admin erişimi riski oluşturuyor.
Etiket: CVE
Kurumsal yapay zekâda risk yükü az sayıdaki kullanıcıda
Akamai’nin raporu, kurumsal yapay zekâ riskinin birkaç yoğun kullanıcıda toplandığını, kişisel hesaplar ve eklentilerle büyüdüğünü ve Vibe Hacking…
Keycloak’ta kritik parola sıfırlama açığı: Hesap ele geçirilebiliyor
Keycloak’taki kritik CVE-2026-18963 açığı için Red Hat 26.7.2 ve RHBK yamalarını yayımladı, geçici olarak Forgot password kapatılmalı.
Citrix NetScaler’da kritik bypass açığı
Citrix, NetScaler ADC ve NetScaler Gateway için CVE-2026-19489 ve CVE-2026-19490 dahil iki kritik güvenlik açığına yama yayımladı.
Cisco’dan Crosswork ve Secure Workload için kritik yamalar
Cisco, Crosswork ve Secure Workload için yayımladığı yamalarla toplam dokuz açığı kapattı; beşinin CVSS puanı 10.0 oldu.
NASA’nın AIT-GUI yazılımında yetkisiz komut açığı ortaya çıktı
NASA’nın AIT-GUI yazılımındaki kimlik doğrulama eksikliği, uzay aracı ve enstrüman komutlarının yetkisiz şekilde gönderilmesine yol açabiliyordu.
CISA, macOS ve SharePoint dahil dört açığı KEV listesine aldı
CISA, Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter ve Microsoft IKE Service Extensions’ı etkileyen dört kritik açığı KEV kataloğuna ekledi.
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow’daki CVE-2026-64849 açığı bulut kimlik bilgileri ve sırların sızdırılmasında kullanılıyor; FUXA’da da aktif taramalar başladı.
Forminator açığı PHP yüklemeyle uzaktan kod çalıştırıyor
Forminator eklentisindeki CVE-2026-15748 açığı, kötü amaçlı dosya yüklemeyle bazı koşullarda uzaktan kod çalıştırmaya yol açıyor.
GitLab GraphQL açığı, herkese açık projeleri silmeye kadar gidiyordu
GitLab, CVE-2026-19478 ve CVE-2026-19650 açıklarını kapattı; kritik yama 17 Ağustos 2026’da olağan takvimin dışında yayımlandı.









