CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 1 hafta önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 1 hafta önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
cPanel & WHM 29 Nis 2026
Kritik · 9.3

CVE-2026-41940 — cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.

cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.

CVE-2026-41940 Güvenlik Açığı 22
FortiGate / FortiOS 15 Nis 2026
Orta · 6.7

Yönetim arayüzünde sınır dışı yazma

CVSSv3 Score: 6.7 FortiWeb CGI daemon'da bulunan bir sınır dışı yazma zafiyeti [CWE-787], hazırlanmış HTTP istekleri aracılığıyla uzaktaki ayrıcalıklı bir saldırıcının keyfi kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-04-15 00:00:00

FG-IR-26-127 Güvenlik Açığı 26
FortiGate / FortiOS 14 Nis 2026
Orta · 6.7

2FA isteği, bir başarılı isteğin ardından geçerli bir token olmadan yeniden oynatılabilir

CVSSv3 Score: 6.7 FortiSOAR web GUI'deki uygunsuz kimlik doğrulama zafiyeti [CWE-287], kimliği doğrulanmamış bir saldırganın yakalanmış 2FA isteğini yeniden oynatarak kimlik doğrulamayı atlamasına izin verebilir. Saldırı, kimlik doğrulama trafiğini yakalayıp şifresini çözebilme ve isteği token süresi dolmadan önce yeniden oynatmak için hassas zamanlama gerektirir. Revised on 2026-04-14 00:00:00

FG-IR-26-101 Güvenlik Açığı 26
FortiGate / FortiOS 14 Nis 2026
Orta · 6.2

vmimages delete özelliğinde keyfi dizin silme

CVSSv3 Score: 6.2 FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS and FortiSandbox Cloud WEB UI'de bulunan bir yol adının kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], süper-admin profiline sahip ve CLI erişimi bulunan yetkili bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla keyfi bir dizini silmesine izin verebilir. Revised on 2026-04-14 00:00:00

FG-IR-26-115 Güvenlik Açığı 27
FortiGate / FortiOS 13 Nis 2026
Kritik

CVE-2026-21643 — Fortinet FortiClient EMS SQL enjeksiyon zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulaması olmayan bir saldırganın yetkisiz kod veya komut çalıştırmasına izin verebilecek bir SQL enjeksiyon zafiyeti içerir.

CVE-2026-21643 CISA-KEV Güvenlik Açığı 34
FortiGate / FortiOS 06 Nis 2026
Kritik

CVE-2026-35616 — Fortinet FortiClient EMS Hatalı Erişim Kontrolü Zafiyeti

Fortinet FortiClient EMS, özel olarak hazırlanmış istekler yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına izin verebilecek bir hatalı erişim kontrolü zafiyeti içerir.

CVE-2026-35616 CISA-KEV Güvenlik Açığı 30
Zabbix 24 Mar 2026
Yüksek · 8.7

CVE-2026-23921 — API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiS içindeki bir kör SQL enjeksiyonu zafiyetini istismar edebilir

API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiService.php içindeki bir kör SQL enjeksiyonu zafiyetini sortfield parametresi aracılığıyla keyfi SQL SELECT sorguları çalıştırmak için kullanabilir. Sorgu sonuçları doğrudan döndürülmese de, saldırgan zaman-tabanlı tekniklerle veritabanından istenen verileri sızdırabilir; bu, oturum tanımlayıcılarının açığa çıkmasına ve yönetici hesabının ele geçirilmesine yol açabilir.

CVE-2026-23921 Güvenlik Açığı 11
Zabbix 24 Mar 2026
Yüksek · 7.7

CVE-2026-23920 — Ana bilgisayar ve olay eylem betiği girdisi bir regex ile (yönetici tarafından ayarlanan) doğrulanır, ancak doğrulama çok satırlı modda çalışır

Ana bilgisayar ve olay eylem betiği girdisi regex ile (yönetici tarafından ayarlanır) doğrulanır, ancak doğrulama çok satırlı modda çalışır. Eğer kullanıcı girdisi doğrulamasında ^ ve $ bağlayıcıları kullanılıyorsa, enjekte edilmiş bir yeni satır kimliği doğrulanmış kullanıcıların kontrolü atlamasına ve kabuk komutları enjekte etmesine izin verir.

CVE-2026-23920 Güvenlik Açığı 14

Gündemden

Tümünü gör →