Veikleikar hjá GitLab, ConnectWise, JFrog Artifactory og nýjir veikleikar á CISA KEV listanum

CERT-IS mælir með að uppfært sé eins fljótt og auðið er í útgáfu þar sem veikleikarnir hafa verið lagfærðir.

GitLab

Gitlab hefur sent frá sér uppfærslu vegna tveggja veikleika sem flokkaðir eru sem mjög alvarlegir og 6 veikleika sem eru flokkaðir sem alvarlegir. Einn af veikleikanum er að finna CISA KEV listanum, sem heldur utan um veikleika sem vitað er að hafi verið misnotaðir.

Cisco

Cisco hefur gefið út ráðgjöf vegna alvarlegs veikleika á „Secure Email Gateway“.
Veikleikinn er í virkri notkun. CVE-2026-76461 með veikleikastig upp á 9.8.

ConnectWise

ConnectWise hefur sent frá sér neyðaruppfærslu vegna veikleikans CVE-2026-84869 sem er með CVSS veikleikastig upp á 9.9. Veikleikinn er í ScreenConnect og gerir árásaraðila kleift að flytja og keyra skrá í gegnum virka lotu án samþykkis viðtakanda.

JFrog Artifactory

Wiz Research hefur tilkynnt um veikleika á JFrog Artifactory sem nú þegar er verið að misnota. Með því að samnýta veikleikana geta árásaraðilar farið framhjá auðkenninngu og öðlast kerfisstjóra réttindi.

CVE-2026-42016 CVSSv3.1 8.1

CVE-2026-42018 CVSSv3.1 7.5

CVE-2026-82329 CVSSv3.1 9.8

CISA

CISA hefur bætt 4 veikleikum á lista sinn yfir þekkta veikleika í virkri notkun:

CVE-2026-76461

CVE-2026-85706

Scroll to Top