Etiket: kritik açık

Anasayfa » kritik açık
Adobe Campaign Classic’te 10.0 puanlı açık kapatıldı
Yazı

Adobe Campaign Classic’te 10.0 puanlı açık kapatıldı

Adobe, Campaign Classic’te CVE-2026-48449 adlı 10.0 puanlı kritik açığı ve CVE-2026-48448 numaralı yüksek riskli SQL enjeksiyonu sorununu kapattı. Şirket, ACC v7 7.4.3 build 9398 için yayımlanan yamada açıkların aktif kullanıldığına dair iz görmediğini; aynı dönemde Adobe Bridge için de sekiz kritik zafiyeti giderdiğini açıkladı.

Check Point SmartConsole açığı için kamuya açık PoC yayımlandı
Yazı

Check Point SmartConsole açığı için kamuya açık PoC yayımlandı

Rapid7, Check Point SmartConsole’daki CVE-2026-16232 için kamuya açık bir Python ispat-kodu yayımladı ve açığın kimlik doğrulaması olmadan tam yönetici yetkisiyle oturum açmaya izin verdiğini açıkladı. Check Point, kusurun zero-day olarak kullanıldığını ve sınırlı sayıda müşterinin hedef alındığını bildirirken, 22 Temmuz 2026 tarihli Jumbo Hotfix’lerle yamayı dağıttı.

Arista VeloCloud Orchestrator’daki kritik açık aktif sömürülüyor
Yazı

Arista VeloCloud Orchestrator’daki kritik açık aktif sömürülüyor

Arista, VeloCloud Orchestrator’ın yerinde kurulu sürümlerindeki CVE-2026-16812 açığının aktif olarak istismar edildiğini duyurdu ve etkilenen sürümleri, IP adreslerini ile izleme önerilerini paylaştı. CISA açığı KEV kataloğuna eklerken, Fortinet’in CVE-2025-68686 numaralı açığı ve Alibaba Fastjson’daki CVE-2026-16723 de güncel listede yer aldı.