Echipa de specialiști CyberSec Intelligence vă prezintă analiza zilnică a celor mai recente vulnerabilități și amenințări cibernetice identificate la nivel global pe data de 4 septembrie 2026. Acest buletin include informații despre punctele vulnerabile exploatate activ de atacatori, vulnerabilitățile critice recent raportate și o trecere în revistă a principalelor noutăți din presa de specialitate.
Vulnerabilități exploatate activ
- CVE-2026-59822 (BerriAI LiteLLM): O eroare de autentificare incorectă în endpoint-ul HTTP MCP Streamable ce permite unui atacator neautentificat să stabilească o sesiune validă utilizând un token Bearer arbitrar.
- CVE-2026-48710 (Kludex Starlette): O vulnerabilitate de tip HTTP request/response smuggling care poate permite ocolirea autentificării prin injectarea de căi în secțiunea host. Aceasta poate fi corelată cu CVE-2026-42271.
- CVE-2026-49869 (Kestra Kestra OSS): O problemă de injectare de comenzi OS care permite unui atacator de la distanță neautentificat să creeze și să execute fluxuri de lucru arbitrare fără credențiale.
- CVE-2026-82329 (JFrog Artifactory): Autentificare incorectă în configurația implicită ce oferă unui atacator neautentificat, cu acces la rețea, posibilitatea de a obține privilegii de administrator.
- CVE-2026-9586 (Sangoma Switchvox): Vulnerabilitate de tip SQL injection ce permite unui atacator neautentificat să execute instrucțiuni SQL arbitrare în baza de date PostgreSQL, putând duce la execuția de cod de la distanță.
- CVE-2026-83548 (SonicWall SMA1000 Appliances): O vulnerabilitate de tip Server-Side Request Forgery (SSRF) ce permite atacatorilor neautentificați să acceseze funcționalități sensibile și să realizeze operațiuni neautorizate.
- CVE-2026-83549 (SonicWall SMA1000 Appliances): Injectare de comenzi OS ce permite unui atacator autentificat ca administrator să ruleze comenzi arbitrare în sistemul de operare, ducând la execuția de cod de la distanță (RCE).
- CVE-2026-82078 (PaperCut NG/MF): O vulnerabilitate de tip unsafe reflection ce permite modificarea parametrilor de sistem și rularea de bytecode Java arbitrar. Poate fi concatenată cu CVE-2026-81578.
- CVE-2026-81578 (PaperCut NG/MF): Lipsa autentificării pentru funcții critice care permite modificarea configurațiilor de sistem de către atacatori neautentificați. Poate fi utilizată în lanț cu CVE-2026-82078.
Vulnerabilități critice noi
- CVE-2026-85031 (TOTOLINK CP450): Buffer overflow în componenta cstecgi.cgi prin argumentul topicurl, facilitând atacuri executate de la distanță (CVSS 9.9).
- CVE-2026-85154 (WWBN AVideo): Tokenul bearer video_id_hash nu expiră și nu poate fi revocat, permițând atacatorilor care îl obțin să acceseze contul proprietarului cu drepturi complete de administrator (CVSS 9.8).
- CVE-2026-85183 (Taipy): Configurare necorespunzătoare a serverului socket.io cu wildcard CORS și credențiale active, deschizând calea către modificări neautorizate de variabile și callback-uri fără protecție CSRF (CVSS 9.3).
- CVE-2026-85394 (python-jose): Validare defectuoasă a cheilor asimetrice în inițializarea HMAC ce permite atacatorilor care dețin cheia publică să falsifice tokenuri HS256 (CVSS 9.1).
- CVE-2026-85222 (D-Link DNS-340L): Injectare de comenzi OS în addon_center.cgi prin parametrii f_name/f_url/f_flag/f_login_user (CVSS 9.1).
- CVE-2026-85223 (D-Link DNS-340L): Injectare de comenzi OS în dropbox.cgi prin argumentele callback_url/sync_interval (CVSS 9.9).
- CVE-2026-85224 (D-Link DNS-320 ShareCenter): Injectare de comenzi OS în componenta File Sharing (/cgi/file_sharing.cgi) prin intermediul parametrului fileurl (CVSS 9.1).
- CVE-2026-62916 (Microsoft Entra ID): Ocolirea autentificării prin utilizarea unui canal alternativ, oferind unui atacator oportunitatea de a-și eleva privilegiile în rețea (CVSS 9.1).
- CVE-2026-70352 (Azure AI Language): Lipsa autentificării pentru funcționalități critice, facilitând ridicarea privilegiilor de la distanță (CVSS 10).
- CVE-2026-80098 (Copilot Studio): Verificarea necorespunzătoare a semnăturii criptografice ce permite unui atacator neautorizat să își sporească privilegiile (CVSS 9.3).
- CVE-2026-83711 (Microsoft Azure Active Directory B2C): Bypass de autorizare prin intermediul unei chei controlate de utilizator, permițând elevarea privilegiilor de către atacatori neautorizați (CVSS 10).
- CVE-2026-85424 (MOOS core-moos): Lipsa autentificării în protocolul de rețea ce permite clienților neautentificați să ruleze operațiuni privilegiate, inclusiv resetarea variabilelor și golirea cozilor de mesaje (CVSS 9.8).
Din presa de securitate
- CVE-2026-20212: Cisco a emis actualizări corective pentru o vulnerabilitate critică afectând 10 modele de switch-uri Nexus 9000 echipate cu cipuri Silicon One. Deficiența permite unui atacator neautentificat să execute cod cu drepturi de root de la distanță.
- FalconFlank: Un cercetător în domeniul securității cibernetice a publicat un exploit de tip Proof of Concept (PoC) numit FalconFlank. Acesta vizează o vulnerabilitate zero-day de escaladare a privilegiilor ce abuzează de mecanismele de remediere a macrourilor malițioase din CrowdStrike Falcon Sensor.
- GeoNetwork Unauthenticated RCE: Proiectul open-source GeoNetwork a corectat două vulnerabilități care puteau fi exploatate în lanț pentru a obține execuție de cod de la distanță fără autentificare pe serverele geoportale guvernamentale.
- CVE-2021-31886: Cercetătorii de la Forescout au demonstrat modul în care un model de inteligență artificială (Claude) poate fi utilizat pentru a porta un exploit RCE de la un model de controller logic programabil (PLC) WAGO la altul, exploatând un buffer overflow în serverul FTP Nucleus.
Ce recomandăm
- Patch Management Prompt: Aplicați imediat patch-urile de securitate oficiale furnizate de producători, acordând prioritate sistemelor expuse la internet sau celor afectate de vulnerabilități incluse în CISA KEV (SonicWall, PaperCut, JFrog, Sangoma).
- Consolidarea Autentificării: Verificați și actualizați sistemele care utilizează autentificarea prin tokenuri statice sau chei asimetrice, asigurându-vă că nu se folosesc configurații implicite nesecurizate sau reguli permisive de tip wildcard CORS.
- Inventariere și Reducerea Suprafeței de Atac: Identificați toate echipamentele industriale (PLC-uri) și switch-urile din rețea și limitați accesul direct la acestea din internet prin utilizarea rețelelor private virtuale (VPN) și a segmentării stricte.
- Monitorizare Continuă: Monitorizați jurnalele de securitate pentru a identifica anomalii legate de tentative de injectare de comenzi, cereri suspecte HTTP/WebSocket și solicitări neobișnuite de elevare a privilegiilor administrative.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




