CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 14 Tem 2026
Düşük · 3.1

Captive portal kimlik doğrulama formunda başlık enjeksiyonu

CVSSv3 Score: 3.1 FortiOS ve FortiProxy captive portalda HTTP başlıklarındaki CRLF dizilerinin uygunsuz nötralizasyonu ('HTTP Response Splitting') zafiyeti [CWE-113], bir kullanıcının kimlik doğrulama isteğini yakalayıp değiştirebilen bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla rastgele başlıklar enjekte etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-153 Güvenlik Açığı 41
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.0

GUI'de sınır dışı okuma

CVSSv3 Score: 7.0 FortiAuthenticator'da bulunan bir sınır dışı okuma [CWE-125] güvenlik açığı, özel olarak hazırlanmış bir istek yoluyla uzaktan kimliği doğrulanmamış bir saldırganın hassas bilgileri elde etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-146 Güvenlik Açığı 44
FortiGate / FortiOS 14 Tem 2026
Orta · 5.0

CLI komutunda Path Traversal kök dosya sisteminin silinmesine izin veriyor

CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-151 Güvenlik Açığı 36
FortiGate / FortiOS 14 Tem 2026
Orta · 6.1

SSL-VPN Yansıtmalı XSS

CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-150 Güvenlik Açığı 28
FortiGate / FortiOS 14 Tem 2026
Orta · 5.9

Günlük Raporunda Yığın Tabanlı Tampon Taşması

CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-148 Güvenlik Açığı 32
FortiGate / FortiOS 14 Tem 2026
Orta · 6.9

Supers Override, supervisor adresini doğru şekilde geçersiz kılamıyor

CVSSv3 Score: 6.9 FortiSIEM Windows Agent'deki İletişim Kanalının Hedeflenen Uç Noktalara Uygun Olmayan Şekilde Kısıtlanması [CWE-923] zafiyeti, Windows cihazı 'Supers Override' özelliği ile yapılandırıldığında aynı yerel ağdaki yetkisiz bir saldırganın supervisor'ın ana bilgisayar adını sahteleyerek rastgele kod çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00

FG-IR-26-155 Güvenlik Açığı 31
FortiGate / FortiOS 14 Tem 2026
Yüksek · 7.7

Tüm arayüzlerde kimlik doğrulaması olmadan VNC erişimi açığa çıktı

CVSSv3 Score: 7.7 FortiSandbox'ta bulunan An Exposure of Resource to Wrong Sphere zafiyeti [CWE-668], kimlik doğrulaması olmayan bir saldırıcının ağ istekleri aracılığıyla tarama yapan VM'lerin VNC sunucusuna erişmesine olanak verebilir. Revize edildi: 2026-07-14 00:00:00

FG-IR-26-145 Güvenlik Açığı 33
Windows Server 09 Tem 2026
Kritik · 9.8

CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)

RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.

CVE-2024-38077 KB5041160 2022 Güvenlik Açığı 57
Windows Server 07 Tem 2026
Yüksek · 8.1

CVE-2026-13020 — Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes)

Unutulan Parola için Zayıf Parola Kurtarma Mekanizması mevcut (Esri Portal for ArcGIS versions 12.1 and earlier on Windows, Linux and Kubernetes). Uzak, yetkisiz bir saldırgan bu mekanizmayı manipüle ederek bir kullanıcının hesabının sahipliğini üstlenebilir. ArcGIS yöneticileri, kullanıcıların kendi kendine parola kurtarmasını kolaylaştırmak için ArcGIS Enterprise ile bir e-posta sunucusu yapılandırmalıdır. Bir yöneticinin bir kullanıcının parolasını sıfırlama yeteneği değişmeden kalır.

CVE-2026-13020 Güvenlik Açığı 32
Windows Server 06 Tem 2026
Kritik · 9.8

CVE-2026-9181 — Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor.

Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor. ArcGIS Enterprise on Kubernetes etkilenmiyor. Kimlik doğrulaması olmayan bir saldırgan bu sorunu özel olarak hazırlanmış yol parametreleri göndererek kötüye kullanabilir. Başarılı sömürü, sistemdeki hassas dosyaların üzerine yazılmasına izin verebilir. Bu zafiyetin kötüye kullanımı ArcGIS Server için gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkiye sahip olacak şekilde tam yönetici erişimi sağlayabilir. Bu sorun ArcGI...

CVE-2026-9181 Güvenlik Açığı 40
Windows Server 06 Tem 2026
Kritik · 9.8

CVE-2026-9182 — Esri ArcGIS Server, kısıtlanmamış dosya yükleme zafiyeti içeriyor.

Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.

CVE-2026-9182 Güvenlik Açığı 41

Gündemden

Tümünü gör →