În cadrul buletinului de securitate din 1 septembrie 2026, echipa CyberSec Intelligence prezintă o analiză a vulnerabilităților adăugate recent în catalogul CISA KEV sau identificate cu un nivel de severitate critic în bazele de date publice. Remedierea rapidă a acestor breșe este esențială pentru protejarea infrastructurilor IT.
Vulnerabilități exploatate activ
- CVE-2026-82078 (PaperCut NG/MF): Vulnerabilitate de reflexie nesigură ce permite unui atacator să manipuleze parametrii de configurare ai sistemului și să execute bytecode Java arbitrar în contextul procesului serverului PaperCut (poate fi corelată cu CVE-2026-81578). Detalii: NVD.
- CVE-2026-81578 (PaperCut NG/MF): Lipsă de autentificare pentru funcții critice, permițând unui atacator neautentificat de la distanță să modifice anumite configurări de sistem (poate fi utilizată împreună cu CVE-2026-82078). Detalii: NVD.
- CVE-2023-49105 (ownCloud): Deficiență de autentificare ce permite accesarea, modificarea sau ștergerea oricărui fișier fără autentificare, dacă numele de utilizator al victimei este cunoscut și nu are o cheie de semnare configurată. Detalii: NVD.
- CVE-2026-53362 (Kernel Linux): Vulnerabilitate nespecificată în subsistemul de rețea IPv6, permițând escaladarea privilegiilor locale pe sisteme utilizând diverse distribuții Linux. Detalii: NVD.
- CVE-2026-66384 (JFrog Artifactory): Limitare necorespunzătoare a unei căi de director, permițând unui utilizator autentificat să scrie date în afara spațiului de cache Docker în anumite condiții de depozit la distanță. Detalii: NVD.
- CVE-2021-23758 (Ajax.NET Professional): Deserializare de date nesigure ce poate conduce la execuție de cod de la distanță (RCE) pe sisteme potențial scoase din uz (EoL/EoS). Detalii: NVD.
- CVE-2015-3246 (Red Hat Libuser): Condiție de cursă (race condition) ce poate permite utilizatorilor locali autentificați să corupă fișierul /etc/passwd pentru a provoca Denial of Service sau escaladare de privilegii. Detalii: NVD.
- CVE-2015-5287 (Red Hat Automatic Bug Reporting Tool): Escaladare locală de privilegii prin atac de tip symlink (produs EoL). Detalii: NVD.
- CVE-2022-0995 (Kernel Linux): Scriere în afara limitelor memoriei (out-of-bounds write) permițând unui utilizator local obținerea de privilegii sporite sau provocarea unui Denial of Service. Detalii: NVD.
- CVE-2026-8452 (Citrix NetScaler ADC / Gateway): Restricționare incorectă a operațiunilor în limitele unui buffer de memorie, favorizând atacuri de tip Denial of Service (DoS). Detalii: NVD.
- CVE-2019-1068 (Microsoft SQL Server): Execuție de cod de la distanță în contextul contului de serviciu al motorului bazei de date SQL Server. Detalii: NVD.
- CVE-2026-60004 (Gitea): Injectare de cod prin trimiterea unui patch malițios către endpoint-ul diffpatch API, permițând rularea de comenzi shell ca utilizator de serviciu. Detalii: NVD.
Vulnerabilități critice noi
- CVE-2026-82539 (TOTOLINK A720R): Corupere de memorie în funcția setMacFilterRules, exploatabilă de la distanță prin argumentul desc. Detalii: NVD.
- CVE-2026-82542 (Tenda HG10): Depășire de buffer în componenta Boa Web Server prin argumentul destNet în formIPv6Routing. Detalii: NVD.
- CVE-2026-82593 (D-Link DIR-825M): Depășire de buffer bazată pe stivă în modulul de upgrade de firmware prin argumentul fota_url. Detalii: NVD.
- CVE-2026-82616 (TOTOLINK NR1800X): Depășire de buffer bazată pe stivă în cstecgi.cgi prin argumentul FileName. Detalii: NVD.
- CVE-2026-82856 (@hulumi/policies): Validare incorectă a operatorilor AWS IAM în politicile GitHub OIDC, permițând ascunderea condițiilor cu wildcard de controalele de securitate. Detalii: NVD.
- CVE-2026-82857 (hulumi): Escaladare de privilegii ce permite crearea de roluri cu privilegii sporite în contul sandbox fără restricții suficiente. Detalii: NVD.
- CVE-2026-82872 (ToolJet): Validare defectuoasă a parametrului organizationId, permițând administratorilor de workspace să modifice sau să șteargă tabele din alte workspace-uri. Detalii: NVD.
- CVE-2026-82688 (D-Link DNS-340L, DNS-345): Injectare de comenzi OS prin argumente de partajare în virtual_vol.cgi. Detalii: NVD.
- CVE-2026-82691 (D-Link DNS-320L, DNS-327L, DNS-340L, DNS-345): Injectare de comenzi OS în usb_device.cgi prin argumentul f_ups_ip. Detalii: NVD.
- CVE-2026-82954 (Dokploy): Traversare de cale (path traversal) în traefik configuration prin argumentul path. Detalii: NVD.
- CVE-2026-82971 (QVidium Opera11): Injectare de comenzi în net_tr.cgi prin ipaddr. Produsul nu mai este suportat de producător. Detalii: NVD.
- CVE-2026-83524 (RedPort Optimizer): Injectare de comenzi în datetime.php prin componenta de ceas de sistem. Detalii: NVD.
Ce recomandăm
- Managementul patch-urilor (Patch Management): Aplicați de urgență actualizările de securitate furnizate de producători pentru toate echipamentele și aplicațiile afectate, în special pentru sistemele PaperCut și nucleul Linux, vizate de exploit-uri active.
- Inventarierea activelor IT (Asset Inventory): Identificați echipamentele D-Link, TOTOLINK și Tenda din rețea, precum și sistemele EoL (de exemplu, cele de la QVidium sau Ajax.NET Professional) și evaluați riscul utilizării lor sau segmentarea strictă.
- Monitorizarea continuă a rețelei (Continuous Monitoring): Implementați reguli stricte de monitorizare a jurnalelor (logs) pentru a detecta încercările de traversare de cale, injectări de comenzi OS sau accesări neautorizate în endpoint-uri critice.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




