CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Zabbix Akışı

FİLTREYİ SIFIRLA ↺
Zabbix 18 Ağu 2026
Yüksek · 8.5

CVE-2026-23929 — searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor.

searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor. URL parametre işleme, __proto__ gibi tehlikeli özellikleri filtrelemiyordu; buna jQuery'nin prototip zincirini izleyen güvensiz öğe oluşturması da eklenince sorun oluştu.

CVE-2026-23929 Güvenlik Açığı 29
Zabbix 18 Ağu 2026
Yüksek · 7.7

CVE-2026-23933 — Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı

Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı. Şu anda bilinen tek istismar senaryosu hem SAML kimlik doğrulaması hem de misafir kullanıcıları kullanan dağıtımlardır. Bu gibi durumlarda anahtar, geçerli oturum çerezleri oluşturmak için kullanılabilir ve yetkisiz erişime yol açabilir. Diğer Zabbix dağıtımlarının bilinen bir etkisi yoktur.

CVE-2026-23933 Güvenlik Açığı 21
Zabbix 06 May 2026
Yüksek · 7.3

CVE-2026-23928 — Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir

Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir. Bu, bu widget'ları içeren bir panoyu açan kullanıcıya bağlı olarak saldırganın yetkisiz işlemler gerçekleştirmesine olanak sağlayabilir. Kötü amaçlı JavaScript, saldırganın kontrolündeki izlenen bir sunucudan gelmek zorunda olacaktır. Not: Item history widget, Zabbix 7.0'dan beri Plain text widget'ın yerini alır.

CVE-2026-23928 Güvenlik Açığı 12
Zabbix 06 May 2026
Yüksek · 7.3

CVE-2026-23926 — Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir

Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir. Bu, saldırganın tooltip'i açan kullanıcıya bağlı olarak yetkisiz işlemler yapmasına imkan verebilir.

CVE-2026-23926 Güvenlik Açığı 16
Zabbix 24 Mar 2026
Yüksek · 8.7

CVE-2026-23921 — API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiS içindeki bir kör SQL enjeksiyonu zafiyetini istismar edebilir

API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiService.php içindeki bir kör SQL enjeksiyonu zafiyetini sortfield parametresi aracılığıyla keyfi SQL SELECT sorguları çalıştırmak için kullanabilir. Sorgu sonuçları doğrudan döndürülmese de, saldırgan zaman-tabanlı tekniklerle veritabanından istenen verileri sızdırabilir; bu, oturum tanımlayıcılarının açığa çıkmasına ve yönetici hesabının ele geçirilmesine yol açabilir.

CVE-2026-23921 Güvenlik Açığı 11
Zabbix 24 Mar 2026
Yüksek · 7.7

CVE-2026-23920 — Ana bilgisayar ve olay eylem betiği girdisi bir regex ile (yönetici tarafından ayarlanan) doğrulanır, ancak doğrulama çok satırlı modda çalışır

Ana bilgisayar ve olay eylem betiği girdisi regex ile (yönetici tarafından ayarlanır) doğrulanır, ancak doğrulama çok satırlı modda çalışır. Eğer kullanıcı girdisi doğrulamasında ^ ve $ bağlayıcıları kullanılıyorsa, enjekte edilmiş bir yeni satır kimliği doğrulanmış kullanıcıların kontrolü atlamasına ve kabuk komutları enjekte etmesine izin verir.

CVE-2026-23920 Güvenlik Açığı 14
Zabbix 24 Mar 2026
Yüksek · 7.1

CVE-2026-23919 — Performans nedenleriyle Zabbix Server/Proxy JavaScript (Duktape) bağlamlarını yeniden kullanıyor (script öğeleri, JavaScript yeniden işleme, Webhooks)

Performans nedenleriyle Zabbix Server/Proxy, JavaScript (Duktape) bağlamlarını (script öğeleri, JavaScript yeniden işlemesi, Webhooks) yeniden kullanır. Bu, normal (super olmayan) bir Zabbix yöneticisinin erişimi olmayan host'lar için verileri sızdırmasına ve gizlilik kaybına yol açabilir. Yerleşik Zabbix JavaScript nesnelerini salt okunur yapan bir düzeltme yayımlandı; ancak küresel JavaScript değişkenlerinin kullanımı önerilmez çünkü içerikleri sızdırılabilir.

CVE-2026-23919 Güvenlik Açığı 14

Gündemden

Tümünü gör →