یک آسیبپذیری تازهکشفشده در FFmpeg با نام «PixelSmash» میتواند برای اجرای کد از راه دور روی سرورهای Jellyfin در شرایط خاص مورد سوءاستفاده قرار گیرد و همچنین میتواند حملات انکار سرویس را در برنامههایی مانند Kodi، Emby، Nextcloud، PhotoPrism و OBS Studio ایجاد کند.
یک آسیبپذیری امنیتی تازه فاششده در NGINX Plus و NGINX Open، تنها چند روز پس از افشای عمومی، بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-42945 و امتیاز CVSS 9.2، یک سرریز بافر heap در ماژول ngx_http_rewrite_module است که نسخههای 0.6.27 تا 1.30.0 از NGINX را تحت تأثیر قرار میدهد.
یک نقص ۱۸ ساله در وبسرور متنباز NGINX که با استفاده از یک سیستم اسکن خودکار کشف شده، میتواند برای حملات انکار سرویس و در شرایط خاص، اجرای کد از راه دور مورد بهرهبرداری قرار گیرد.
محققان امنیت سایبری چندین آسیبپذیری امنیتی را در NGINX Plus و NGINX Open افشا کردند که شامل یک نقص بحرانی است که ۱۸ سال ناشناخته باقی مانده بود. این آسیبپذیری که توسط depthfirst کشف شده، یک مشکل سرریز بافر heap در ngx_http_rewrite_module (CVE-2026-42945، امتیاز CVSS v4: 9.2) است که میتواند به مهاجم اجازه دهد کد از راه دور اجرا کند یا اختلال ایجاد نماید.