Echipa CyberSec Intelligence prezintă buletinul zilnic de securitate pentru data de 31 august 2026. În cadrul acestei ediții, analizăm amenințările cibernetice nou identificate și vulnerabilitățile corectate recent care necesită atenție imediată din partea administratorilor de sistem pentru a preveni compromiterea infrastructurii.
Vulnerabilități exploatate activ
- CVE-2023-49105 (ownCloud): Deficiență de autentificare necorespunzătoare ce permite accesarea, modificarea sau ștergerea fișierelor fără autorizare, cu condiția ca atacatorul să cunoască numele de utilizator al victimei, iar aceasta să nu aibă configurată o cheie de semnare.
- CVE-2026-53362 (Linux Kernel): Vulnerabilitate nespecificată în subsistemul de rețea IPv6 care permite escaladarea privilegiilor locale. Problema afectează distribuții majore precum Red Hat și Suse.
- CVE-2026-66384 (JFrog Artifactory): Limitare incorectă a căii de acces către un director restricționat, permițând utilizatorilor autentificați să scrie date în afara spațiului destinat pentru cache-ul Docker.
- CVE-2021-23758 (Ajax.NET Professional): Problemă de deserializare a datelor nesigure ce facilitează executarea de cod de la distanță (RCE) prin clase .NET arbitrare. Produsul afectat se află la sfârșitul ciclului de viață (EoL).
- CVE-2015-3246 (Red Hat Libuser): O condiție de concurență (race condition) ce permite utilizatorilor locali autentificați să corupă fișierul /etc/passwd pentru a cauza blocarea serviciilor sau escaladarea privilegiilor.
- CVE-2015-5287 (Red Hat Automatic Bug Reporting Tool): Escaladare de privilegii printr-un atac de tip symlink pe fișiere cu nume predictibile. Produsul se poate afla la sfârșitul ciclului de viață (EoL).
- CVE-2022-0995 (Linux Kernel): Scriere în afara limitelor memoriei (out-of-bounds write) ce poate permite unui utilizator local obținerea de acces privilegiat sau întreruperea funcționării sistemului.
- CVE-2026-8452 (Citrix NetScaler ADC și NetScaler Gateway): Restricționare defectuoasă a operațiunilor de buffer de memorie ce poate provoca un atac de tip Denial of Service (DoS).
- CVE-2019-1068 (Microsoft SQL Server): Permite executarea de cod de la distanță (RCE) în contextul contului de serviciu al motorului de baze de date SQL Server.
- CVE-2026-60004 (Gitea): Injectare de cod prin trimiterea unui patch malițios către API-ul diffpatch, facilitând executarea de comenzi shell ca utilizator de serviciu Gitea.
- CVE-2026-21962 (Oracle HTTP Server și Weblogic Server Proxy Plug-in): Deficiență de control al accesului ce oferă atacatorilor capacitatea de a citi, modifica sau șterge date critice în mod neautorizat.
Vulnerabilități critice noi
- CVE-2026-14494: WordPress Sigma Forms Pro – Executare de cod de la distanță (RCE) din cauza acordării dinamice a permisiunilor de încărcare nefiltrată tuturor utilizatorilor în timpul trimiterii formularelor.
- CVE-2026-82448: Shinobi – O cheie de conexiune codificată direct în codul sursă (hardcoded) permite atacatorilor neautentificați să execute interogări SQL arbitrare în baza de date.
- CVE-2026-82452: rust-iot-platform – Deficiență de ocolire a autentificării cauzată de lipsa filtrelor de verificare pe majoritatea endpoint-urilor din API-ul REST.
- CVE-2026-82454: Omnivore API – Ocolire a autentificării Apple sign-in prin permiterea algoritmului nesigur HS256, ceea ce permite falsificarea semnăturii cu cheia publică RSA de la Apple.
- CVE-2026-82456: argocd-mcp – Serviciul asociază transportul HTTP pe toate interfețele de rețea și acceptă sesiuni fără credențiale când ARGOCD_API_TOKEN este configurat, oferind control complet asupra resurselor Argo CD.
- CVE-2026-82460: Cloud Commander – Traversare de directoare (directory traversal) ce permite citirea, scrierea și mutarea fișierelor din afara directorului rădăcină.
- CVE-2026-15369: Custom User Registration Fields for WooCommerce – Escaladare de privilegii la rolul de Administrator prin transmiterea unui parametru de rol nevalidat în cererea de checkout API WooCommerce.
- CVE-2026-15980: WordPress MyHome Core – Ocolire a autentificării din cauza lipsei de autorizare în handler-ul AJAX send_link() și validării necorespunzătoare a jetoanelor.
- CVE-2026-82539: TOTOLINK A720R – Coruperea memoriei în funcția setMacFilterRules a componentei de filtrare MAC, exploatabilă de la distanță.
- CVE-2026-82542: Tenda HG10 – Depășire de tampon (buffer overflow) în Boa Web Server prin manipularea argumentului destNet din funcția formIPv6Routing.
- CVE-2026-82592: D-Link DIR-825M – Depășire de tampon pe stivă la nivelul funcției sub_46725C asociată cu endpoint-ul de formatare a discului.
- CVE-2026-82593: D-Link DIR-825M – Depășire de tampon pe stivă în componenta responsabilă de actualizarea firmware-ului LTE.
Ce recomandăm
- Gestionarea strictă a patch-urilor (Patch Management): Aplicați imediat actualizările de securitate furnizate de producători, în mod prioritar pentru sistemele de operare (Linux Kernel), motoarele de baze de date (SQL Server) și platformele web active (ownCloud, Gitea, Argo CD).
- Inventarierea și monitorizarea activelor (Asset Inventory): Monitorizați și mențineți un registru clar al tuturor dispozitivelor conectate la rețea (echipamente IoT precum Tenda, TOTOLINK, D-Link) și al pluginurilor utilizate în soluțiile WordPress și WooCommerce.
- Securizarea interfețelor de rețea: Restricționați legăturile serviciilor web la interfețe de rețea locale (localhost) acolo unde nu este necesară expunerea publică și blocați accesul neautorizat la porturile API.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




