CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce CVE-2026-68489 CVE-2026-68489 — Plesk eklentilerinde "Ruby" before 1.6.6 ve "Node.js... · 2 gün önce CVE-2026-19583 [KRİTİK] CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle s... · 6 gün önce CVE-2026-67277 [KRİTİK] CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama... · 6 gün önce CVE-2026-86060 [KRİTİK] CVE-2026-86060 — MikroTik RouterOS Komutta argüman ayırıcılarının uygu... · 6 gün önce CVE-2025-25249 [KRİTİK] CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşmas... · 1 hafta önce CVE-2026-69412 CVE-2026-69412 — Windows DHCP Server'da yığına dayalı tampon taşması,... · 1 hafta önce CVE-2026-69266 CVE-2026-69266 — Windows DHCP Server'daki tam sayı taşması veya sarma,... · 1 hafta önce CVE-2026-85880 [KRİTİK] CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyet... · 1 hafta önce CVE-2026-81963 [KRİTİK] CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı · 1 hafta önce ZTNA Portal Uygunsuz Sertifika Doğrulaması · 1 hafta önce
İdeal Çözümler // Altyapı Güvenlik İstihbaratı

RADAR

Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.

Aktif Duyuru
0
Kritik Seviye
0
Son 30 Gün
0
Okunma
0
Arama

Canlı Duyuru Akışı

FİLTREYİ SIFIRLA ↺
Zabbix 06 May 2026
Yüksek · 7.3

CVE-2026-23928 — Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir

Item history widget (Zabbix 7.0+ içinde) veya Plain text widget (Zabbix 6.0 içinde), HTML görüntüleme etkinleştirildiğinde enjekte edilmiş JavaScript'i çalıştırabilir. Bu, bu widget'ları içeren bir panoyu açan kullanıcıya bağlı olarak saldırganın yetkisiz işlemler gerçekleştirmesine olanak sağlayabilir. Kötü amaçlı JavaScript, saldırganın kontrolündeki izlenen bir sunucudan gelmek zorunda olacaktır. Not: Item history widget, Zabbix 7.0'dan beri Plain text widget'ın yerini alır.

CVE-2026-23928 Güvenlik Açığı 11
Zabbix 06 May 2026
Yüksek · 7.3

CVE-2026-23926 — Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir

Kimliği doğrulanmış (super olmayan) bir yönetici, Host navigator widget'ta o bakım dönemi için tooltip açan herhangi bir kullanıcı tarafından çalıştırılan bir JavaScript yükü içeren bir bakım dönemi oluşturabilir. Bu, saldırganın tooltip'i açan kullanıcıya bağlı olarak yetkisiz işlemler yapmasına imkan verebilir.

CVE-2026-23926 Güvenlik Açığı 15
Zabbix 24 Mar 2026
Yüksek · 8.7

CVE-2026-23921 — API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiS içindeki bir kör SQL enjeksiyonu zafiyetini istismar edebilir

API erişimi olan düşük ayrıcalıklı bir Zabbix kullanıcısı include/classes/api/CApiService.php içindeki bir kör SQL enjeksiyonu zafiyetini sortfield parametresi aracılığıyla keyfi SQL SELECT sorguları çalıştırmak için kullanabilir. Sorgu sonuçları doğrudan döndürülmese de, saldırgan zaman-tabanlı tekniklerle veritabanından istenen verileri sızdırabilir; bu, oturum tanımlayıcılarının açığa çıkmasına ve yönetici hesabının ele geçirilmesine yol açabilir.

CVE-2026-23921 Güvenlik Açığı 11
Zabbix 24 Mar 2026
Yüksek · 7.7

CVE-2026-23920 — Ana bilgisayar ve olay eylem betiği girdisi bir regex ile (yönetici tarafından ayarlanan) doğrulanır, ancak doğrulama çok satırlı modda çalışır

Ana bilgisayar ve olay eylem betiği girdisi regex ile (yönetici tarafından ayarlanır) doğrulanır, ancak doğrulama çok satırlı modda çalışır. Eğer kullanıcı girdisi doğrulamasında ^ ve $ bağlayıcıları kullanılıyorsa, enjekte edilmiş bir yeni satır kimliği doğrulanmış kullanıcıların kontrolü atlamasına ve kabuk komutları enjekte etmesine izin verir.

CVE-2026-23920 Güvenlik Açığı 14
Zabbix 24 Mar 2026
Yüksek · 7.1

CVE-2026-23919 — Performans nedenleriyle Zabbix Server/Proxy JavaScript (Duktape) bağlamlarını yeniden kullanıyor (script öğeleri, JavaScript yeniden işleme, Webhooks)

Performans nedenleriyle Zabbix Server/Proxy, JavaScript (Duktape) bağlamlarını (script öğeleri, JavaScript yeniden işlemesi, Webhooks) yeniden kullanır. Bu, normal (super olmayan) bir Zabbix yöneticisinin erişimi olmayan host'lar için verileri sızdırmasına ve gizlilik kaybına yol açabilir. Yerleşik Zabbix JavaScript nesnelerini salt okunur yapan bir düzeltme yayımlandı; ancak küresel JavaScript değişkenlerinin kullanımı önerilmez çünkü içerikleri sızdırılabilir.

CVE-2026-23919 Güvenlik Açığı 14
Proxmox VE 01 Şub 2026
Yüksek · 8.6

runc CVE-2024-21626: LXC container kaçışı yaması

Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.

CVE-2024-21626 PVE 8 Güvenlik Açığı 29
Veeam Backup & Replication 08 Oca 2026
Yüksek · 7.8

CVE-2025-55125 — Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı bir yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir

Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.

CVE-2025-55125 Güvenlik Açığı 34
cPanel & WHM 11 Ara 2025
Yüksek · 8.8

CVE-2025-66429 — cPanel 110 ile 132 arasında bir sorun keşfedildi.

cPanel 110 ile 132 arasında bir sorun keşfedildi. Team Manager API içinde bulunan bir dizin geçişi (directory traversal) zafiyeti, rastgele bir dosyanın üzerine yazılmasına izin verir. Bu, root kullanıcısına yetki yükseltimine yol açabilir.

CVE-2025-66429 Güvenlik Açığı 31

Gündemden

Tümünü gör →