Veikleikar í Linux, Flowise, Windows NetLogon, WP Maps Pro, Oracle & Palo Alto Networks

CERT-IS mælir með að uppfært sé eins fljótt og auðið er í útgáfu þar sem veikleikarnir hafa verið lagfærðir.

Palo Alto Networks

(CVE-2026-0257) (CVSSv3 9.1)

Í maí gaf Palo Alto Networks út öryggis tilkynningu vegna CVE-2026-0257. Veikleika sem gerir ógnaraðilum kleift að sleppa við auðkenningu PAN-OS og Prisma séu ákveðnar stillingar virkar. Með nýtingu veikleikans geta ógnaraðilar komið á VPN tengingu. Rapid7 MDR greindi ummerki þó nokkurar nýtingar á veikleikanum hjá viðskiptavinum sínum en fann engar vísbendingar um hliðar hreyfingu innan kerfanna.

Oracle

Mikilvæg öryggisuppfærsla (e.critical security patch update, CSPU) hefur verið gefin út af Oracle. Um ræðir safn af uppfærslum sem lagfæra veikleika í Oracle-kóðanum sem og á íhlutum frá þriðju aðilum sem eru hluti af Oracle vörum.

CISA KEV

(CVE-2024-21182) (CVSSv3 7.5)

CISA hefur bætt nýjum veikleika á lista sinn yfir veikleika (KEV) sem eru í virkri nýtingu. Veikleikinn er á Oracle WebLogic Server.

(CVE-2026-0257) (CVSSv3 9.1)

CISA hefur bætt nýjum veikleika á lista sinn yfir veikleika (KEV) sem eru í virkri nýtingu. Veikleikinn er á Palo Alto Networks PAN-OS.

Linux

(CVE-2026-46243) (CVSSv3 7.8)

Um er að ræða alvarlegan veikleika í Linux kjarnanum sem gerir ógnaraðilum kleift að nýta sér hann til réttindahækkunar (e. privilege escalation) upp í rótaraðgang (e. root).

Til að veikleikinn sé til staðar þarf pakkinn cifs-utils að vera uppsettur. Sjá tengda grein fyrir frekari upplýsingar.

Flowise

(CVE-2026-40933) (CVSSv3 9.9)

Obsidian Security uppgötvuðu RCE veikleika í Flowise. En Flowise er opinn hugbúnaður til að smíða LLM-vinnuflæði og gervigreindarumboðsmenn (AI agents) sem hefur yfir 52 þúsund stjörnur á GitHub. Með veikleikanum getur ógnaraðili tekið fulla stjórn á netþjóninum. Notandi með viðeigandi heimildir þarf að flytja inn chatflow og nægir innflutningurinn einn og sér til fjarkeyrslu á kóða (e. remote code execution).

Windows Netlogon

(CVE-2026-41089)(CVSSv3 9.8)

Miðstöð netöryggis í Belgíu (CCB) gaf nýlega út tilkynningu þess eðlis að ógnaraðilar séu farnir að nýta sér nýlega uppfærðan Windows Netlogon veikleika. Microsoft lagaði þennan veikleika (CVE-2026-41089) í Patch Tuesday uppfærslunni í maí 2026 og lýsti honum sem „stack-based buffer overflow“ í Windows Netlogon sem gerir óagnaraðilum kleift að framkvæma fjarkeyrslu á kóða.

WordPress Maps Pro

(CVE-2026-8732) (CVSSv3 9.8)

Veikleiki á WP Maps Pro sem er WordPress Plugin var tilkynntur 24.03.26. Veikleikinn gerir ógnaraðilum sem er ekki búið að auðkenna kleift að búa til admin notanda og að taka yfir umrædda síðu.

Scroll to Top