Sigurnosna upozorenja

Kritične ranjivosti u Cisco, Check Point i Oracle proizvodima
Datum objave: 21.09.2026. | Zadnje izmijenjeno: 21.09.2026.

Kritične ranjivosti u Cisco, Check Point i Oracle proizvodima

Upozoravamo da su objavljene informacije o više kritičnih ranjivosti u Cisco, Check Point i Oracle proizvodima. Radi se o ranjivostima u proizvodima Cisco Secure Firewall Management Center (FMC) (CVE-2026-20079), Cisco Identity Services Engine (ISE) (CVE-2026-76460), Check Point Network Security Services (CVE-2026-91843) i Oracle E-Business Suite (CVE-2026-83327, CVE-2026-83452, CVE-2026-83462).
Aktivno iskorištavanje kritične ranjivosti u Cisco Secure Email Gateway uređajima
Datum objave: 16.09.2026. | Zadnje izmijenjeno: 16.09.2026.

Aktivno iskorištavanje kritične ranjivosti u Cisco Secure Email Gateway uređajima

U ponedjeljak, 14. rujna 2026. godine Cisco je objavio informacije o kritičnoj ranjivosti CVE-2026-76461 u Cisco Secure Email Gateway uređajima. Ranjivost omogućuje neautentificiranom udaljenom napadaču izvršavanje proizvoljnih SQL naredbi, što može dovesti do izvršavanja proizvoljnog koda s root ovlastima.
Kritična ranjivost u Palo Alto Networks PAN-OS uređajima
Datum objave: 15.09.2026. | Zadnje izmijenjeno: 15.09.2026.

Kritična ranjivost u Palo Alto Networks PAN-OS uređajima

U petak, 11. rujna 2026. godine Palo Alto Networks je objavio informacije o ranjivosti CVE-2026-0310 u Palo Alto Networks PAN-OS uređajima. Ranjivost omogućuje neautentificiranom napadaču s mrežnim pristupom upravljačkom ili dataplane sučelju izvršavanje proizvoljnog koda s root ovlastima na PA-Series vatrozidima, odnosno uskraćivanje usluge na VM-Series vatrozidima.
Kritične ranjivosti u Check Point sustavima
Datum objave: 10.09.2026. | Zadnje izmijenjeno: 10.09.2026.

Kritične ranjivosti u Check Point sustavima

U srijedu, 9. rujna 2026. godine Check Point je objavio informacije o dvije kritične ranjivosti, CVE-2026-85102 i CVE-2026-85103, u Check Point Security Gateway, Security Management Server i Spark Firewall sustavima. Ranjivosti napadaču omogućuju udaljeno izvršavanje koda bez potrebe za autentifikacijom (unauthenticated remote code execution).
Aktivno iskorištavanje dviju ranjivosti nultog dana u SonicWall proizvodima
Datum objave: 03.09.2026. | Zadnje izmijenjeno: 10.09.2026.

Aktivno iskorištavanje dviju ranjivosti nultog dana u SonicWall proizvodima

U srijedu, 2. rujna 2026. godine objavljene su informacije o dvije ranjivosti nultog dana (CVE-2026-83548, CVE-2026-83549) u SonicWall SMA1000 uređajima. Navedene ranjivosti u kombinaciji omogućuju neautentificiranom napadaču udaljeno izvršavanje proizvoljnog koda (unauthenticated RCE). Zabilježen je slučaj aktivnog iskorištavanja navedenih ranjivosti.