CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
FortiGate / FortiOS 12 May 2026
Yüksek · 8.3

CAPWAP daemon'ında sınır dışı erişim

CVSSv3 Score: 8.3 FortiOS capwap daemon'da bir sınır dışı yazma açığı [CWE-787], kimliği doğrulanmış bir FortiAP, FortiExtender veya FortiSwitch'i kontrol eden bir saldırganın FortiGate cihazında yürütme ayrıcalıkları elde etmesine izin verebilir. Revize: 2026-05-12 00:00:00

FG-IR-26-123 Güvenlik Açığı 33
FortiGate / FortiOS 12 May 2026
Orta · 5.0

Dışa Aktarılan TokenContentProvider aracılığıyla OTP ifşası

CVSSv3 Score: 5.0 Android uygulama bileşenlerinin uygunsuz şekilde dışa aktarılması [CWE-926] FortiTokenAndroid içinde, cihazdaki diğer uygulamaların dışa aktarılan bir Content Provider URI aracılığıyla OTP kodunu okumasına izin verebilir. Güncellendi: 2026-05-12 00:00:00

FG-IR-26-130 Güvenlik Açığı 27
FortiGate / FortiOS 12 May 2026
Orta · 6.5

CLI'de OS komut enjeksiyonu

CVSSv3 Score: 6.5 FortiAP and FortiAP-W2 cli içinde bir OS komut enjeksiyonu zafiyeti [CWE-78], kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış bir cli komutu aracılığıyla yetkisiz kod veya komutları çalıştırmasına izin verebilir. Revised on 2026-05-12 00:00:00

FG-IR-26-133 Güvenlik Açığı 26
FortiGate / FortiOS 12 May 2026
Kritik · 9.1

Genel yetkilendirme hatası

CVSSv3 Score: 9.1 FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI'de eksik bir yetkilendirme zafiyeti [CWE-862], kimlik doğrulaması yapılmamış bir saldırganın HTTP istekleri aracılığıyla yetkisiz kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-136 Güvenlik Açığı 36
FortiGate / FortiOS 12 May 2026
Kritik · 9.1

API uç noktalarında uygun olmayan erişim kontrolü

CVSSv3 Score: 9.1 FortiAuthenticator içinde bulunan uygun olmayan erişim kontrolü zaafiyeti [CWE-284], kimlik doğrulaması yapmamış bir saldırganın hazırlanmış istekler aracılığıyla yetkisiz kod veya komutlar çalıştırmasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-128 Güvenlik Açığı 30
FortiGate / FortiOS 12 May 2026
Düşük · 2.1

VPN Kaydedilen Parolalar İçin Sabit Kodlanmış Şifreleme Anahtarı Kullanımı

CVSSv3 Score: 2.1 FortiClient Windows içinde bir Yetkilendirme Eksikliği [CWE-862], kimlikli yerel bir saldırıcının korunmasız bir DLL işlevinin kullanımı yoluyla şu anda oturum açmış bir kullanıcının VPN parolasını çözmesine izin verebilir. Revize: 2026-05-12 00:00:00

FG-IR-26-129 Güvenlik Açığı 34
FortiGate / FortiOS 12 May 2026
Orta · 5.2

Sinyal işleyicisindeki güvensiz fonksiyon nedeniyle DoS

CVSSv3 Score: 5.2 FortiAnalyzer ve FortiManager API'lerinde potansiyel olarak tehlikeli fonksiyon kullanımı zafiyeti [CWE-676], kimlik doğrulaması yapılmış bir saldırganın birden çok özel olarak hazırlanmış HTTP isteği aracılığıyla çökme oluşturarak sistemin kilitlenmesine neden olmasına izin verebilir. Bu, iç kilitlerin hizalanması durumunda meydana gelir ve saldırganın kontrolü dışındadır. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-137 Güvenlik Açığı 31
FortiGate / FortiOS 12 May 2026
Orta · 6.1

CLI'de komut enjeksiyonu

CVSSv3 Score: 6.1 FortiAP, FortiAP-U & FortiAP-W2 CLI'de işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde nötralize edilmemesi ("OS Command Injection") zaafiyeti [CWE-78], doğrulanmış ayrıcalıklı bir saldırganın hazırlanmış CLI istekleri aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-131 Güvenlik Açığı 22
FortiGate / FortiOS 12 May 2026
Orta · 4.0

Yönetim arayüzünde keyfi günlük dosyası okuma

CVSSv3 Score: 4.0 FortiDeceptor WEB UI'de Komuttaki Argüman Ayırıcılarının Uygunsuz Nötralizasyonu ('Argument Injection') zafiyeti [CWE-88], en az salt okunur yönetici yetkisine sahip doğrulanmış bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla günlük dosyalarını okumasına izin verebilir. Revize edildi: 2026-05-12 00:00:00

FG-IR-26-138 Güvenlik Açığı 26
cPanel & WHM 08 May 2026
Orta · 5.3

CVE-2026-29203 — cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor

cPanel Nova eklentisinin Cpanel::Nova::Connector içindeki bir chmod çağrısı sembolik bağlantıları takip ederek herhangi bir sistem dosyası veya dizinine root izinleri atanmasına izin veriyor. Bu, kimlik doğrulanmış bir cPanel kullanıcısının home dizini altındaki kullanıcı kontrollü bir legacy Nova yoluna sembolik bağlantı yerleştirmesi durumunda DoS veya yerel ayrıcalık yükseltmesine neden olabilir.

CVE-2026-29203 Güvenlik Açığı 13
Zabbix 06 May 2026
Yüksek · 7.3

CVE-2026-23928 — Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir

Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir. Bu, bu widget'ları içeren bir panoyu açan kullanıcıya bağlı olarak saldırganın yetkisiz işlemler gerçekleştirmesine olanak sağlayabilir. Kötü amaçlı JavaScript, saldırganın kontrolündeki izlenen bir sunucudan gelmek zorunda olacaktır. Not: Item history widget, Zabbix 7.0'dan beri Plain text widget'ın yerini alır.

CVE-2026-23928 Güvenlik Açığı 12

Gündemden

Tümünü gör →