Astăzi, 3 septembrie 2026, echipa tehnică CyberSec Intelligence (csint.ro) vă prezintă analiza zilnică a vulnerabilităților de securitate cu impact ridicat. Monitorizarea constantă a acestor amenințări este esențială pentru menținerea unei posturi robuste de securitate și pentru protejarea infrastructurilor critice.
Vulnerabilități exploatate activ
Următoarele breșe de securitate au fost adăugate în catalogul CISA KEV, existând dovezi clare că sunt utilizate activ de atacatori:
- CVE-2026-59822 (BerriAI LiteLLM): O eroare de autentificare necorespunzătoare în endpoint-ul HTTP MCP Streamable permite unui atacator neautentificat să stabilească o sesiune legitimă utilizând un token Bearer arbitrar. Detalii suplimentare pe NVD.
- CVE-2026-48710 (Kludex Starlette): Vulnerabilitate de tip HTTP Request/Response Smuggling ce poate duce la ocolirea autentificării prin injectarea de căi în secțiunea host. Poate fi concatenată cu CVE-2026-42271. Detalii pe NVD.
- CVE-2026-49869 (Kestra OSS): Permite injectarea de comenzi la nivelul sistemului de operare (OS Command Injection), oferind unui atacator neautentificat posibilitatea de a executa fluxuri de lucru arbitrare. Detalii pe NVD.
- CVE-2026-82329 (JFrog Artifactory): Autentificare necorespunzătoare în configurațiile implicite, permițând unui atacator neautentificat cu acces la rețea să obțină privilegii de administrator. Detalii pe NVD.
- CVE-2026-9586 (Sangoma Switchvox): Vulnerabilitate SQL Injection ce permite atacatorilor neautentificați să execute instrucțiuni SQL pe baza de date PostgreSQL din backend, facilitând execuția de cod de la distanță (RCE). Detalii pe NVD.
- CVE-2026-83548 (SonicWall SMA1000): Vulnerabilitate Server-Side Request Forgery (SSRF) ce permite accesul neautorizat la funcționalități sensibile și realizarea de operațiuni nepermise. Detalii pe NVD.
- CVE-2026-83549 (SonicWall SMA1000): Permite unui atacator autentificat ca administrator să execute comenzi arbitrare la nivel de sistem de operare (RCE). Detalii pe NVD.
- CVE-2026-82078 (PaperCut NG/MF): Vulnerabilitate de reflexie nesigură ce permite manipularea parametrilor și executarea de bytecode Java în contextul serverului PaperCut. Poate fi concatenată cu CVE-2026-81578. Detalii pe NVD.
- CVE-2026-81578 (PaperCut NG/MF): Lipsa autentificării pentru funcții critice, oferind atacatorilor posibilitatea de a modifica configurațiile sistemului. Detalii pe NVD.
- CVE-2023-49105 (ownCloud): Deficiență de autentificare ce permite accesarea, modificarea sau ștergerea fișierelor fără credențiale, dacă numele de utilizator al victimei este cunoscut și nu este configurată o cheie de semnare. Detalii pe NVD.
- CVE-2026-53362 (Linux Kernel): Vulnerabilitate nespecificată în subsistemul de rețea IPv6, utilizată pentru escaladarea privilegiilor în sisteme bazate pe Linux (Suse, Red Hat etc.). Detalii pe NVD.
- CVE-2026-66384 (JFrog Artifactory): Limitare necorespunzătoare a căilor de directoare, permițând scrierea de date în afara spațiului Docker cache în anumite scenarii de depozite la distanță. Detalii pe NVD.
Vulnerabilități critice noi
- CVE-2026-66786 (Submariner): Severitate critică (scor CVSS 9.1). În modul cert-auth, lipsa de validare a datelor de intrare din Custom Resource Definition (CRD) permite unui cluster malițios să injecteze directive în ipsec.conf prin parametrul CableName, ducând la execuția de comenzi ca root pe nodul gateway. Detalii pe NVD.
Din presa de securitate
- GeoNetwork Geoportal RCE: Două vulnerabilități din platforma open-source GeoNetwork pot fi înlănțuite pentru a executa cod de la distanță fără autentificare pe portalurile guvernamentale afectate. Remedierile sunt disponibile în versiunile 4.4.12 și 4.2.17. Detalii pe The Hacker News.
- CVE-2021-31886 (WAGO PLC): Cercetătorii au utilizat modelul de inteligență artificială Claude pentru a porta un exploit pre-autentificare de RCE de la un model PLC la altul, exploatând o depășire de zonă tampon în serverul FTP Nucleus. Detalii pe The Hacker News.
- CVE-2026-0768 (Langflow): Atacatorii exploatează activ vulnerabilități din Langflow și Ruby on Rails pentru activități de credential-probing și control C2. Breșa din Langflow (CVSS 9.8) permite rularea de cod Python arbitrar ca root. Detalii pe The Hacker News.
Ce recomandăm
Pentru a securiza infrastructura împotriva acestor amenințări active, recomandăm implementarea următoarelor măsuri:
- Managementul riguros al patch-urilor: Aplicați imediat actualizările pentru sistemele expuse direct la internet (SonicWall, PaperCut, ownCloud și platformele de integrare precum LiteLLM).
- Inventarierea și segmentarea activelor: Monitorizați și segmentați strict accesul la serviciile de orchestrare (Kestra OSS) și stocare (JFrog Artifactory), evitând expunerea neprotejată a acestora în internetul public.
- Monitorizarea jurnalelor (Log-urilor): Implementați reguli de detectare a anomaliilor în traficul HTTP pentru a depista tentativele de Request Smuggling sau manipulările de căi de acces (path traversal).
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




