CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Windows Server 19 Ağu 2026
Yüksek · 8.8

CVE-2026-49255 — electerm, açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir.

electerm açık kaynaklı bir terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp istemcisidir. 3.11.11 öncesinde, electerm src/app/lib/fs.js içinde işletim sistemi komutlarını rmrf(), mv(), ve cp() fonksiyonlarına güvensiz dosya yollarını yerleştirerek oluşturur. Kötü niyetli bir SSH veya SFTP sunucusu tırnak karakterleri ve kabuk meta karakterleri içeren bir dosya adı sağlayabilir ve bir kurban bu dosya adının uzak'tan-lokale aktarım sırasında etkilenmiş işleme ulaşmasına neden olabil...

CVE-2026-49255 Güvenlik Açığı 23
Windows Server 18 Ağu 2026
Yüksek · 8.7

CVE-2026-45532 — DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır.

DataEase açık kaynaklı bir veri görselleştirme ve analiz aracıdır. 2.10.23'ten önceki sürümlerde bir yol geçişi (path traversal) zafiyeti vardır. Köken nedeni Windows'ta `FILE_SEPARATOR`'ın `\` olması, sunucunun ise dize kırpma sırasında yalnızca `/` karakterini filtrelemesidir. Zafiyet v2.10.23'te giderilmiştir. Bilinen bir geçici çözüm yoktur.

CVE-2026-45532 Güvenlik Açığı 24
Zabbix 18 Ağu 2026
Yüksek · 7.7

CVE-2026-23933 — Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı

Zabbix 7.4'te Frontend oturumlarını imzalamak için kullanılan kriptografik anahtar yanlışlıkla veritabanı seed'ine yazıldı. Şu anda bilinen tek istismar senaryosu hem SAML kimlik doğrulaması hem de misafir kullanıcıları kullanan dağıtımlardır. Bu gibi durumlarda anahtar, geçerli oturum çerezleri oluşturmak için kullanılabilir ve yetkisiz erişime yol açabilir. Diğer Zabbix dağıtımlarının bilinen bir etkisi yoktur.

CVE-2026-23933 Güvenlik Açığı 20
Zabbix 18 Ağu 2026
Yüksek · 8.5

CVE-2026-23929 — searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor.

searchParamsToObject() içindeki prototip kirlenmesi (prototype pollution) açığı Maps'te kalıcı bir XSS'e yol açıyor. URL parametre işleme, __proto__ gibi tehlikeli özellikleri filtrelemiyordu; buna jQuery'nin prototip zincirini izleyen güvensiz öğe oluşturması da eklenince sorun oluştu.

CVE-2026-23929 Güvenlik Açığı 28
Plesk 12 Ağu 2026
Kritik · 9.3

CVE-2026-64639 — Plesk'te 18.0.52'den başlayarak 18.0.79.6 ve 18.0.80.2 öncesi sürümlerde hatalı veritabanı klonlama işlemi düşük ayrıcalıklı bir kullanıcıya (cu

Plesk'te 18.0.52'den başlayıp 18.0.79.6 ve 18.0.80.2 öncesi sürümlerdeki hatalı veritabanı klonlama işlemi, düşük ayrıcalıklı bir kullanıcı (müşteri, reseller) için veritabanı sunucu yöneticisi adına rastgele kod çalıştırma imkanı verir.

CVE-2026-64639 Güvenlik Açığı 22
FortiGate / FortiOS 12 Ağu 2026
Orta · 5.0

UI DoS saldırısı

CVSSv3 Score: 5.0 FortiOS'ta sınırlandırma veya hız sınırlaması olmaksızın kaynak tahsisi zafiyeti, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleri aracılığıyla web arayüzüne karşı yavaş bir HTTP DoS saldırısı gerçekleştirmesine izin verebilir. Revize edildi: 2026-08-12 00:00:00

FG-IR-26-162 Güvenlik Açığı 38
FortiGate / FortiOS 12 Ağu 2026
Orta · 5.1

WAD'da yığın tabanlı tampon taşması

CVSSv3 Score: 5.1 FortiOS explicit proxy içinde bulunan bir yığın tabanlı tampon taşması zafiyeti, yığın korumasını ve ASLR'ı atlayabilen kimlik doğrulaması gerektirmeyen bir saldırganın, explicit proxy Kerberos kimlik doğrulaması ile yapılandırılmış ve SOCKS etkinse, hazırlanmış soketler aracılığıyla WAD daemon bağlamında rastgele kod veya komut yürütmesine izin verebilir. Revize edildi 2026-08-12 00:00:00

FG-IR-26-161 Güvenlik Açığı 39
FortiGate / FortiOS 12 Ağu 2026
Düşük · 3.4

Sunucu Taraflı İstek Sahteciliği (SSRF)

CVSSv3 Score: 3.4 FortiSIEM GUI'deki bir Sunucu Taraflı İstek Sahteciliği (SSRF) zaafiyeti, kimliği doğrulanmış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla hedeflenen cihazdan kaynaklanan HTTP istekleri göndermesine olanak tanıyabilir. Revize edildi: 2026-08-12 00:00:00

FG-IR-26-159 Güvenlik Açığı 34
FortiGate / FortiOS 12 Ağu 2026
Yüksek · 7.3

Boyut doğrulaması eksikliği nedeniyle çekirdek sürücüsünde yığın taşması

CVSSv3 Score: 7.3 FortiClient Windows'ta giriş boyutunu kontrol etmeyen bir bellek kopyalama zafiyeti, hedeflenen ana makinenin DNS yanıtlarını değiştirme veya sahte DNS yanıtları oluşturma konumunda olan kimliği doğrulanmamış bir saldırganın kötü amaçlı paketler aracılığıyla isteğe bağlı kod yürütmesine izin verebilir. Revised on 2026-08-12 00:00:00

FG-IR-26-156 Güvenlik Açığı 44
FortiGate / FortiOS 12 Ağu 2026
Orta · 5.8

HTTP/2 Bombası CVE-2026-49975

CVSSv3 Score: 5.8 CVE-2026-49975 Apache HTTP Server mod_http bileşenindeki Aşırı Büyük Boyut Değeri ile Bellek Tahsisi zafiyeti, kötü amaçlı HTTP istekleri aracılığıyla hizmet reddine yol açar. Bu sorun Apache HTTP Server — 2.4.17 ile 2.4.67 arasındaki sürümleri etkiler. Revised on 2026-08-12 00:00:00

CVE-2026-49975 FG-IR-26-163 Güvenlik Açığı 31
FortiGate / FortiOS 12 Ağu 2026
Yüksek · 7.3

CLI Yapılandırması Yoluyla FGFM Kimlik Doğrulama Zayıflaması

CVSSv3 Score: 7.3 FortiManager ve FortiManager Cloud'ta bulunan alternatif yol veya kanal kullanılarak gerçekleştirilen bir kimlik doğrulama atlama zafiyeti, saldırganın geçerli bir sertifikası olması durumunda, belirli bir CLI seçeneği ayarlı FortiManager tarafından yönetilen herhangi bir FortiGate'i özel hazırlanmış FGFM talepleri aracılığıyla uzaktan doğrulanmamış bir saldırganın taklit etmesine izin verebilir. Güncelleme: 2026-08-12 00:00:00

FG-IR-26-160 Güvenlik Açığı 40
FortiGate / FortiOS 12 Ağu 2026
Orta · 4.8

Content-Encoding ile WAF Atlatma

CVSSv3 Score: 4.8 FortiWeb WAF'deki yasaklanmış girdilerin eksik bir listesi, kimliği doğrulanmamış bir saldırganın özel olarak oluşturulmuş istekler yoluyla politikaları atlatmasına izin verebilir. Revize edildi: 2026-08-12 00:00:00

FG-IR-26-157 Güvenlik Açığı 38

Gündemden

Tümünü gör →