OpenAI ajanlarının RubyGems’i kullanarak RubyDoc.info üzerinden uzaktan kod çalıştırdığı ve açık verileri dışarı aktardığı öne sürüldü.
Etiket: RCE
N-able N-central’daki kritik açık, sahada istismar ediliyor
N-able N-central’daki CVE-2026-86218 açığı sahada istismar edildi. CISA, FCEB kurumlarına yamayı 11 Eylül 2026’ya kadar uygulama çağrısı yaptı.
WordPress eklentilerindeki RCE açıkları 440 binden fazla kez denendi
WordPress sitelerini hedef alan Super Forms ve Elementor Pro açıkları için 440 bini aşan istismar denemeleri engellendi.
GeoNetwork’ta kimlik doğrulamasız RCE zinciri düzeltildi
GeoNetwork’te kimlik doğrulamasız RCE zinciri düzeltildi. Kamu geoportallarını etkileyen açıklar 4.4.12 ve 4.2.17 ile kapatıldı.
WordPress eklenti ve temalarındaki beş açık site ele geçirmeye yol açıyor
WordPress ekosistemindeki beş kritik açık: WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP’de CVE-2026 zafiyetleri
PaperCut’ta kimliksiz kod çalıştırmaya giden açık zinciri ortaya çıktı
PaperCut NG ve MF’de iki açık zincirlenerek kimliksiz kod çalıştırılıyor; ikinci acil yama ve yeni atlatmalar da gündemde.
Unitree G1 EDU’da iki açık root erişimi sağlıyor
Unitree G1 EDU robotlarında bulunan CVE-2026-76639 ve CVE-2026-76640, BLE ve ağ yoluyla root RCE zincirlerine dönüşebiliyor.
Next.js’te iki kritik açık kapatıldı: Windows sunucularda RCE riski
Vercel, Next.js için iki kritik açıkta yama yayımladı; Windows ve AVIF kaynaklı zafiyetler için güncelleme çağrısı yaptı.
Kaltura’nın yamalanmamış mwEmbed açığı dosya okuma ve RCE’ye kapı açıyor
Kaltura’nın mwEmbed oyuncusundaki CVE-2026-19913 ve CVE-2026-19912 açıkları için yama yok; CERT/CC dosya okuma ve RCE riskini anlattı.
Gitea’daki kritik RCE açığı aktif sömürüde, kripto madenci yükü dağıtıldı
Gitea’daki CVE-2026-60004 açığı aktif istismarda. CISA KEV’e ekledi, açık kayıt ve diffpatch yolu saldırıyı kolaylaştırıyor.









