<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Sat, 26 Sep 2026 21:08:11 +0000</lastBuildDate><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1088</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali:

Apache v produktoch Tomcat, Tomcat Native a Qpid Broker opravuje niekoľko zraniteľností.
cPanel opravuje 3 zraniteľnosti v produktoch cPanel &amp; WHM a WP Toolkit.
D-Link opravuje 3 zraniteľnosti vo svojich produktoch.
Dell opravuje viacero zraniteľností vo svojich produktoch.
Google Chrome verziami 154.0.8037.57 pre Linux a 154.0.8037.57/.58 pre Windows a Mac opravuje 108 zraniteľností.
HPE opravuje 11 zraniteľností v produktoch Networking Analytics a Telco service Orchestrator.
Kubernetes opravuje 2 zraniteľnosti v komponentoch kube-controller-manager a kubelet.
LibreOffice opravuje 8 zraniteľností vo svojich produktoch.
Linux Kernel verziami 6.12.110, 6.18.52, 7.2.6 a 7.3-rc2 opravuje veľké množstvo zraniteľností.
Mattermost verziami 11.11.0, 11.9.2, 11.8.6, 11.7.11 a 11.10.2 opravuje niekoľko zraniteľností.
Microsoft opravuje 2 zraniteľnosti v produktoch Microsof Edge a Outlook.
NVIDIA opravuje 19 zraniteľností v produktoch NeMo Speech a Infrastructure Controller.
Suricata verziou 8.0.7 opravuje 67 zraniteľností.
X.org verziou 0.9.12 opravuje jednu zraniteľnosť v produkte libXrender.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1088</guid></item><item><title>OpenStack opravuje 6 zraniteľností vo svojich produktoch</title><link>https://cyberfeed.cesnet.cz/reports/1087</link><description>OpenStack opravuje 6 zraniteľností v rôznych produktoch.

Produkty a ich opravené verzie:
- Octavia: 16.1.0, 17.0.1, 18.0.1
- Zaqar: 20.1.2, 21.0.2, 22.0.2
- Blazar: 15.1.1, 16.0.1, 17.0.1
- Swift: 2.35.5, 2.36.4, 2.37.4, 2.38.2

Zraniteľnosti:
OpenStack Octavia - RCE (CVE-2026-94572, CVSS 9.4),
OpenStack Octavia - RCE (CVE-2026-94571, CVSS 9.4),
OpenStack Zaqar - authentication bypass (CVE-2026-97404, CVSS 9.2),
OpenStack Blazar - authorization bypass (CVE-2026-93854, CVSS 7.2),
OpenStack Blazar - information disclosure (CVE-2026-93852, CVSS 7.1),
OpenStack Swift - information disclosure (CVE-2026-97149, CVSS 5.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1087</guid></item><item><title>WordPress opravuje aktívne zneužívanú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/1086</link><description>WordPress verziou 7.1.2 opravuje kritickú aktívne zneužívanú zraniteľnosť. Aktívne udržiavaná je len séria 7.1, oprava však vyšla aj pre všetky staršie vetvy až po 4.7.

Zraniteľnosti:
WordPress - RCE (CVE-2026-87902, CVSS 9.2)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1086</guid></item><item><title>GitLab opravuje 11 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1085</link><description>GitLab verziami 19.2.7, 19.3.3 a 19.4.1 v produkte GitLab CE/EE opravuje 11 zraniteľností. Najzávažnejšie z nich sú uvedené nižšie.

Zraniteľnosti:
GitLab - RCE (CVE-2026-89078, CVSS 9.9),
GitLab - RCE (CVE-2026-93577, CVSS 9.9),
GitLab - XSS (CVE-2026-84739, CVSS 8.7)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1085</guid></item><item><title>SolarWinds opravuje 3 zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/1084</link><description>SolarWinds opravuje 3 zraniteľnosti v produktoch Observability Self-Hosted a Access Rights Manager. 

Jednotlivé produkty a ich opravené verzie:
SolarWinds Access Rights Manager – 2026.2.1
SolarWinds Observability Self-Hosted – 2026.2.3

Zraniteľnosti:
SolarWinds Access Rights Manager - RCE (CVE-2026-28326, CVSS 8.8),
SolarWinds Observability Self-Hosted - RCE (CVE-2026-28324, CVSS 9.8),
SolarWinds Observability Self-Hosted - RCE (CVE-2026-28325, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1084</guid></item><item><title>F5 BIG-IP opravuje aktivně zneužívanou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/1083</link><description>F5 opravuje kritickou, aktivně zneužívanou zranitelnost v produktu BIG-IP.

Zranitelnosti:
F5 BIG-IP – RCE (CVE-2026-94127, CVSS 9.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1083</guid></item><item><title>Arista opravuje aktívne zneužívanú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/1082</link><description>Arista opravuje kritickú aktívne zneužívanú zraniteľnosť v produkte VeloCloud Orchestrator (VCO) On-Prem, riešení na centrálnu správu SD-WAN infraštruktúry. Opravené sú zatiaľ len trainy 5.2 (verziou 5.2.3.16) a 6.4 (verziou 6.4.2.8). Pre trainy 6.1 a 7.0 opravy zatiaľ nevyšli. Hostované a dedikované inštancie VCO Arista opravila už skôr.

Zraniteľnosti:
VeloCloud Orchestrator - unauthorized access (CVE-2026-93952, CVSS 9.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1082</guid></item><item><title>MikroTik opravuje zraniteľnosť v RouterOS</title><link>https://cyberfeed.cesnet.cz/reports/1081</link><description>MikroTik verziou 7.25beta4 v produkte RouterOS opravuje vysoko závažnú zraniteľnosť.

Zraniteľnosti:
MikroTik - DoS (CVE-2026-93345, CVSS 8.7)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1081</guid></item><item><title>Exim opravuje čtyři zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/1080</link><description>Exim verzí 4.100.1 opravuje čtyři zranitelnosti, z toho dvě vysoce závažné. Nejzávažnější jsou popsány níže, všechny naleznete na.

Zranitelnosti:
Exim – unauthorized read (CVE-2026-94056, CVSS 7.5),
Exim – out-of-bounds write, heap corruption (CVE-2026-94054, CVSS 7.0),
Exim – SMTP smuggling (CVE-2026-94057, CVSS 4.0)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1080</guid></item><item><title>Aktivně zneužívaná zranitelnost ve switchích Zyxel</title><link>https://cyberfeed.cesnet.cz/reports/1079</link><description>CISA upozorňuje na nyní aktivně zneužívanou, vysoce závažnou zranitelnost ze 16. 6. 2026 ve firmwaru switchů Zyxel série GS1900.

Postižené modely a jejich opravené verze:
GS1900-8 – 2.90(AAHH.2)C0
GS1900-8HP – 2.90(AAHI.2)C0
GS1900-10HP – 2.90(AAZI.2)C0
GS1900-16 – 2.90(AAHJ.2)C0
GS1900-24 – 2.90(AAHL.2)C0
GS1900-24E – 2.90(AAHK.2)C0
GS1900-24EP – 2.90(ABTO.2)C0
GS1900-24HPv2 – 2.90(ABTP.2)C0
GS1900-48 – 2.90(AAHN.2)C0
GS1900-48HPv2 – 2.90(ABTQ.2)C0

Zranitelnosti:
Zyxel GS1900 – buffer overflow, OS command execution (CVE-2026-7273, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1079</guid></item><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1078</link><description>Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže:

Acronis opravuje vysoce závažnou zranitelnost v produktech Acronis Backup plugin for cPanel &amp; WHM (Linux), Acronis Backup extension for Plesk (Linux) a Acronis Backup plugin for DirectAdmin (Linux).
CheckPoint opravuje kritickou zranitelnost v produktu Check Point Security Management and Log Servers.
Dell opravuje více zranitelností ve svých produktech.
Drupal opravuje řadu zranitelností ve svých produktech.
GNU libextractor verzí 1.15 opravuje vysoce závažnou zranitelnost. PoC naleznete na.
Google Chrome/Chromium ve verzích 153.0.8010.52/.53 pro Windows a Mac a 153.0.8010.52 pro Linux opravuje řadu zranitelností.
Grafana Labs opravuje verzemi 12.3.0, 13.0.0, 13.1.0, 13.2.0 a 13.2.2 vysoce závažnou zranitelnost v produktu Geomap MapLibre XSS.
Imager verzí 1.036 opravuje 2 zranitelnosti.
Jenkins opravuje 20 zranitelností.
Jetty opravuje verzemi balíčků org.eclipse.jetty.http2:http2-common (11.0.32, 10.0.32, 9.4.64), org.eclipse.jetty.http2:jetty-http2-common (12.1.11, 12.1.12), org.eclipse.jetty:jetty-http (12.1.12, 12.0.38, 11.0.32, 10.0.32, 9.4.64), org.eclipse.jetty.websocket:websocket-core-common (12.1.12, 12.0.38, 11.0.32, 10.0.32) 3 zranitelnosti.
Linux opravuje kritickou zranitelnost "guest-to-host escape" v KVM modulu jádra. Patch naleznete na.
Linux opravuje zranitelnosti DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469) umožňující lokální získání oprávnění uživatele root. PoC naleznete na.
Neuvector verzemi 5.6.2, 5.5.4 a 5.4.11 opravuje 5 zranitelností v balíčku Go.
Nextcloud opravuje zranitelnost v produktech Nextcloud a Nextcloud Enterprise.
NoMachine opravuje 3 zranitelnosti.
Oracle opravuje v rámci Patch Tuesday řadu zranitelností ve svých produktech.
Rabbitmq-c opravuje verzí 0.18.0 vysoce závažnou zranitelnost.
Red Hat opravuje řadu zranitelností ve svých produktech.
SSH.NET (.NET knihovna) verzí 2026.0.0 opravuje 4 zranitelnosti.
Synology opravuje 8 zranitelností v produktu DSM.
WordPress vydal verzi 7.1.1, která opravuje 11 zranitelností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1078</guid></item><item><title>BIND 9 opravuje 14 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1077</link><description>BIND 9 opravuje 14 zranitelností. Vybrané vysoce závažné zranitelnosti najdete popsané níže, zbylé na.

Produkty a jejich opravené verze:
BIND 9 - 9.20.29, 9.21.26
BIND Supported Preview Edition - 9.20.29-S1

Vydání Debian a jejich opravené verze:
trixie (security) - 1:9.20.29-1~deb13u1 (všechny zranitelnosti s výjimkou CVE-2026-78301, CVE-2026-19941)	
sid (unstable) - 1:9.20.29-1

Zranitelnosti:
BIND 9 - DoS (CVE-2026-81736, CVSS 7.5),
BIND 9 - DoS (CVE-2026-77692, CVSS 7.5),
BIND 9 - DoS (CVE-2026-80274, CVSS 7.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1077</guid></item><item><title>Cisco opravuje 77 zranitelností v různých produktech</title><link>https://cyberfeed.cesnet.cz/reports/1076</link><description>Cisco opravuje 77 zranitelností v produktech Cisco Secure Firewall Management Center Software, Cisco Identity Services Engine, Cisco Identity Services Engine Passive Identity Connector, Cisco Nexus Dashboard, Cisco Secure Firewall Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense, Software, Cisco Secure Firewall Management Center, Cisco ThousandEyes Virtual Appliance a Cisco BroadWorks CommPilot Application Software,. Vybrané zranitelnosti najdete popsané níže a zbylé vysoce závažné a kritické zranitelnosti a opravené verze produktů na.

Zranitelnosti:
Cisco Identity Services Engine, Cisco Identity Services Engine Passive Identity Connector - authentication bypass (CVE-2026-76460, CVSS 10.0),
Cisco Identity Services Engine, Cisco Identity Services Engine Passive Identity Connector - authentication bypass (CVE-2026-76423, CVSS 10.0),
Cisco Identity Services Engine - RCE, DoS (CVE-2026-20307, CVSS 9.9),
Cisco Identity Services Engine - SQL, DoS (CVE-2026-20284, CVSS 9.1),
Cisco Secure Firewall Management Center - command execution (CVE-2026-20341, CVSS 9.1),
Cisco Secure Firewall Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software a Cisco Secure Firewall Management Center Software - improper neutralization (CVE-2026-20330, CVSS 9.9)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1076</guid></item><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1075</link><description>Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže:

Apache opravuje zranitelnosti v produktech Airflow a ZooKeeper.
Arista opravuje řadu zranitelností ve svých produktech.
Atlassian opravuje 161 zranitelností ve svých produktech.
Citrix opravuje 2 zranitelnosti v produktu Citrix Workspace app for Windows.
CPython obsahuje 2 zranitelnosti.
F5 opravuje jednu zranitelnost v produktu NGINX Open Source.
FRRouting FRR obsahuje jednu středně závažnou zranitelnost ve verzích do 8.5. Záplatu naleznete na.
GDCM obsahuje 6 zranitelností, zatím bez opravy. Možné mitigace naleznete na.
GNU opravuje 4 zranitelnosti v produktu GNU C Library.
Google Chrome/Chromium verzemi 153.0.8010.47/.48 pro Windows a Mac a 153.0.8010.47 pro Linux opravuje řadu zranitelností.
GRUB2 (grub-efi-amd64-signed) obsahuje 1 zranitelnost s nízkou závažností. PoC naleznete na.
HPE opravuje řadu zranitelností v různých produktech.
Jetty opravuje 2 zranitelnosti.
MCP Atlassian opravuje jednu zranitelnost v balíčku mcp-atlassian (pip).
Microsoft opravuje velké množství zranitelností v produktu Windows.
MikroTik verzemi 7.22.2 (stable) a 7.21.4 (long-term) opravuje jednu zranitelnost.
MISP verzí 2.5.46 opravuje kritickou zranitelnost.
Mozilla Foundation opravuje řadu zranitelností verzemi produktů Thunderbird 153.3, Thunderbird 140.16, Thunderbird 156, Firefox ESR 153.3, Firefox ESR 140.16, Firefox ESR 115.41, Firefox 156.
MySQL MCP Server opravuje kritickou zranitelnost v balíčku mysql-mcp-server (pip).
Nagios XI verzí 5.9.3 opravuje tři zranitelnosti.
Netbox verzí 4.7.1 opravuje více zranitelností.
Open5GS opravuje zranitelnost. Patch naleznete na.
WSO2 API Manager obsahuje zranitelnost (CVE-2026-5430), u níž bylo zaznamenáno aktivní zneužití.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1075</guid></item><item><title>Docker opravuje kritickou a vysoce závažnou zranitelnost v produktu Docker Sandboxes</title><link>https://cyberfeed.cesnet.cz/reports/1074</link><description>Docker verzí 0.42.0 opravuje kritickou a vysoce závažnou zranitelnost v produktu Docker Sandboxes.

Zranitelnosti:
Docker Sandboxes (macOS) - unauthorized access, code execution (CVE-2026-77179, CVSS 9.4),
Docker Sandboxes - unauthorized access (CVE-2026-79994, CVSS 8.7)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1074</guid></item></channel></rss>