CERT-IS mælir með að uppfært sé eins fljótt og auðið er í útgáfu þar sem veikleikarnir hafa verið lagfærðir.
GitLab
Gitlab hefur sent frá sér uppfærslu vegna tveggja veikleika sem flokkaðir eru sem mjög alvarlegir og 6 veikleika sem eru flokkaðir sem alvarlegir. Einn af veikleikanum er að finna CISA KEV listanum, sem heldur utan um veikleika sem vitað er að hafi verið misnotaðir.
Cisco
Cisco hefur gefið út ráðgjöf vegna alvarlegs veikleika á „Secure Email Gateway“.
Veikleikinn er í virkri notkun. CVE-2026-76461 með veikleikastig upp á 9.8.
ConnectWise
ConnectWise hefur sent frá sér neyðaruppfærslu vegna veikleikans CVE-2026-84869 sem er með CVSS veikleikastig upp á 9.9. Veikleikinn er í ScreenConnect og gerir árásaraðila kleift að flytja og keyra skrá í gegnum virka lotu án samþykkis viðtakanda.
JFrog Artifactory
Wiz Research hefur tilkynnt um veikleika á JFrog Artifactory sem nú þegar er verið að misnota. Með því að samnýta veikleikana geta árásaraðilar farið framhjá auðkenninngu og öðlast kerfisstjóra réttindi.
CVE-2026-42016 CVSSv3.1 8.1
CVE-2026-42018 CVSSv3.1 7.5
CVE-2026-82329 CVSSv3.1 9.8
- https://www.wiz.io/blog/artifactory-under-attack-in-the-wild-exploitation-of-cve-2026-42016-cve-2026-4201
- https://www.bleepingcomputer.com/news/security/artifactory-flaws-chained-in-attacks-deploying-backdoor-malware/
- https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html
- https://www.theregister.com/security/2026/09/11/more-jfrog-artifactory-bugs-under-attack-and-all-3-have-patches/5295943
CISA
CISA hefur bætt 4 veikleikum á lista sinn yfir þekkta veikleika í virkri notkun:
CVE-2026-76461
CVE-2026-85706