آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک نقص امنیتی در افزونه LiteSpeed cPanel را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرده و از سازمانهای فدرال خواسته است تا ۱۸ ژوئن ۲۰۲۶ وصلههای مربوطه را اعمال کنند. این آسیبپذیری با شناسه CVE-2026-54420 و امتیاز CVSS 8.5، به عنوان یک مورد ارتقای سطح دسترسی غیرمجاز توصیف شده است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هشدار داده است که هکرها در حال بهرهبرداری از آسیبپذیریهای موجود در هسته لینوکس و سیستمعامل اندروید هستند.
ایوانتی، فورتینت، n8n، SAP و VMware بهروزرسانیهای امنیتی برای آسیبپذیریهای مختلفی منتشر کردهاند که میتوانند توسط مهاجمان برای دور زدن احراز هویت و اجرای کد دلخواه مورد سوءاستفاده قرار گیرند. در صدر این فهرست، یک نقص بحرانی در Ivanti Xtraction (CVE-2026-8043، امتیاز CVSS: 9.6) قرار دارد که میتواند برای افشای اطلاعات یا حملات سمت کلاینت مورد بهرهبرداری قرار گیرد.
یک نقص امنیتی حیاتی که افزونه وردپرس به نام King Addons برای Elementor را تحت تأثیر قرار میدهد، در حال سوءاستفاده فعال در دنیای واقعی است. این آسیبپذیری، CVE-2025-8489 (امتیاز CVSS: 9.8)، یک مورد افزایش سطح دسترسی است که به مهاجمان غیرمجاز اجازه میدهد با مشخص کردن نقش کاربری مدیر در هنگام ثبتنام، دسترسی مدیریتی به خود اعطا کنند. این آسیبپذیری نسخههای