CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 16 Tem 2026
Kritik · 9.8

CVE-2026-45695 — Kopia, Windows, macOS ve Linux için hızlı artımlı yedeklemeler, istemci tarafı uçtan uca şifreleme, sıkıştırma ve veri deduplikasyonu sunan platformlar arası bir yedekleme aracıdır

Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss

CVE-2026-45695 Güvenlik Açığı 37
Windows Server 14 Tem 2026
Kritik · 9.8

CVE-2026-47429 — Vitest, Vite tarafından güçlendirilen bir test çerçevesidir.

Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.

CVE-2026-47429 Güvenlik Açığı 44
Windows Server 09 Tem 2026
Kritik · 9.8

CVE-2024-38077: Uzak Masaüstü Lisans Servisi RCE (9.8)

RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.

CVE-2024-38077 KB5041160 2022 Güvenlik Açığı 57
Windows Server 06 Tem 2026
Kritik · 9.8

CVE-2026-9181 — Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor.

Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor. ArcGIS Enterprise on Kubernetes etkilenmiyor. Kimlik doğrulaması olmayan bir saldırgan bu sorunu özel olarak hazırlanmış yol parametreleri göndererek kötüye kullanabilir. Başarılı sömürü, sistemdeki hassas dosyaların üzerine yazılmasına izin verebilir. Bu zafiyetin kötüye kullanımı ArcGIS Server için gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkiye sahip olacak şekilde tam yönetici erişimi sağlayabilir. Bu sorun ArcGI...

CVE-2026-9181 Güvenlik Açığı 40
Windows Server 06 Tem 2026
Kritik · 9.8

CVE-2026-9182 — Esri ArcGIS Server, kısıtlanmamış dosya yükleme zafiyeti içeriyor.

Esri ArcGIS Server, kısıtlanmamış bir dosya yükleme zafiyeti içeriyor. Kimlik doğrulaması olmayan bir saldırgan, etkilenen uç noktaya hazırlanmış bir dosya yükleyerek bu sorunu istismar edebilir. Başarılı istismar, rastgele dosya yüklemeye izin verebilir ve dolayısıyla diğer saldırılara yol açabilir. Bu sorun ArcGIS Server'ın Windows ve Linux üzerindeki 12.0 ve önceki tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.

CVE-2026-9182 Güvenlik Açığı 41
cPanel & WHM 12 Haz 2026
Kritik · 9.9

CVE-2026-47365 — cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit C...

cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.

CVE-2026-47365 Güvenlik Açığı 7

Gündemden

Tümünü gör →