Zafiyetler & CVE
OpenCart 4.2.0.0 Sürümünde Kritik Dizin Gezinme Zafiyeti Tespit Edildi
OpenCart e-ticaret platformunun eklenti yükleyicisinde bulunan bir açık, saldırganların sunucu üzerinde kod çalıştırmasına olanak tanıyor.
CISA, Progress LoadMaster'daki Kritik Komut Enjeksiyonu Açığını Kataloguna Ekledi
ABD siber güvenlik kurumu CISA, Progress LoadMaster ürünlerinde aktif olarak sömürülen kritik bir uzaktan kod yürütme açığını KEV listesine dahil etti.
JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi
JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.

JetBrains TeamCity'deki Kritik Zafiyet Aktif Olarak Sömürülüyor
CISA, JetBrains TeamCity platformunda bulunan ve uzaktan kod yürütmeye olanak tanıyan kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.
Paperclip Platformundaki Kritik Zafiyet Uzaktan Kod Çalıştırmaya İzin Veriyor
Yapay zeka yönetim platformu Paperclip'te bulunan yetki denetimi eksikliği, saldırganların sunucu üzerinde tam yetkiyle kod çalıştırmasına olanak tanıyor.

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı
N-able, N-central ürünündeki kimlik doğrulama atlatma zafiyetinin aktif olarak sömürülmesi üzerine acil yama yayınladı.

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.
VMware vCenter Server'da Kritik Kimlik Doğrulama ve Kod Yürütme Açıkları
Broadcom, vCenter Server ürünlerinde kimlik doğrulamayı devre dışı bırakan ve uzaktan kod yürütülmesine olanak tanıyan iki kritik zafiyet için acil yama uyarısı yayınladı.

vBulletin Forumlarında Kritik Kod Yürütme Açığı İçin Exploit Yayınlandı
vBulletin'in kimlik doğrulaması gerektirmeyen kod yürütme açığı için halka açık bir exploit yayınlandı. Yama almamış forum sunucuları ciddi risk altında.

Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu
Johnson Controls, XAAP Android uygulamasındaki şifrelenmemiş veri depolama zafiyetini gidermek için güncelleme yayınladı.

Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı
Rusya bağlantılı LAUNDRY BEAR grubu, Zimbra Collaboration Suite yazılımındaki bir sıfırıncı gün açığını kullanarak devlet ve ticari kurumların e-posta verilerini çalıyor.