Buletin de securitate cibernetică – 7 septembrie 2026

Бюлетин за киберсигурност – 7 септември 2026

Ежедневният бюлетин на CyberSec Intelligence от 7 септември 2026: подробности за активно експлоатирани уязвимости в Chromium, SonicWall и PaperCut, нови критични пробиви в WordPress и новини от IT пресата.

Днес, 7 септември 2026, представяме обобщение на най-новите киберзаплахи и уязвимости. Препоръчваме на техническите екипи да анализират и дадат приоритет на актуализациите за сигурност, за да намалят риска от компрометиране.

Активно експлоатирани уязвимости

  • CVE-2026-85046 (Google Chromium V8): Уязвимост от тип „type confusion“, която позволява на отдалечен атакуващ да изпълни произволен код в sandbox чрез злонамерени HTML страници. Засяга Google Chrome, Microsoft Edge и Opera. Подробности за CVE-2026-85046
  • CVE-2026-59822 (BerriAI LiteLLM): Неправилно удостоверяване в HTTP крайната точка MCP Streamable, позволяващо на неудостоверени атакуващи да установят оторизирани сесии, използвайки произволни Bearer токени. Подробности за CVE-2026-59822
  • CVE-2026-48710 (Kludex Starlette): Уязвимост от тип HTTP request/response smuggling, която позволява инжектиране на пътища в заглавната част на хоста (host header), улеснявайки заобикалянето на удостоверяването. Може да бъде свързана с CVE-2026-42271. Подробности за CVE-2026-48710
  • CVE-2026-49869 (Kestra Kestra OSS): Дефект за инжектиране на OS команди, който позволява на неудостоверени атакуващи да създават и изпълняват произволни работни процеси без идентификационни данни. Подробности за CVE-2026-49869
  • CVE-2026-82329 (JFrog Artifactory): Проблем с неправилно удостоверяване в конфигурацията по подразбиране, предоставящ на атакуващи в мрежата възможност за получаване на администраторски привилегии. Подробности за CVE-2026-82329
  • CVE-2026-9586 (Sangoma Switchvox): Уязвимост от тип SQL Injection в бекенд базата данни PostgreSQL, позволяваща на отдалечени атакуващи да изпълняват произволни заявки и отдалечен код. Подробности за CVE-2026-9586
  • CVE-2026-83548 (SonicWall SMA1000): Уязвимост от тип Server-Side Request Forgery (SSRF), която позволява на неудостоверени атакуващи достъп до чувствителни функции на устройството. Подробности за CVE-2026-83548
  • CVE-2026-83549 (SonicWall SMA1000): Инжектиране на OS команди, което позволява на удостоверен администратор да изпълнява произволни команди в операционната система на устройството. Подробности за CVE-2026-83549
  • CVE-2026-82078 (PaperCut NG/MF): Уязвимост за небезопасно отразяване, позволяваща на атакуващ да променя конфигурацията и да изпълнява злонамерен Java байткод (може да бъде свързана с CVE-2026-81578). Подробности за CVE-2026-82078
  • CVE-2026-81578 (PaperCut NG/MF): Липса на удостоверяване за критични функции, предоставяща на атакуващите възможност за промяна на системните конфигурации (може да бъде свързана с CVE-2026-82078). Подробности за CVE-2026-81578

Нови критични уязвимости

  • CVE-2026-13447 (Разширението WordPress Mstore Api): Позволява заобикаляне на удостоверяването чрез фалшифициране на JWT токени, поради липса на валидация на криптографските подписи. Подробности за CVE-2026-13447
  • CVE-2026-83627 (Разширението WordPress Hummingbird): Изпълнение на отдалечен код (RCE) чрез възможност за записване на несанитизиран PHP код във файла за логване на кеша на страниците. Подробности за CVE-2026-83627
  • CVE-2024-11080 (Разширението WordPress Post Grid and Gutenberg Blocks): Позволява неудостоверено инжектиране на хукове във функциите на файла function.php, улеснявайки изпълнението на неоторизирани действия. Подробности за CVE-2024-11080
  • CVE-2026-86121 (Cua computer-server): Пълно заобикаляне на удостоверяването, когато променливата на средата CONTAINER_NAME не е зададена, позволявайки изпълнение на shell команди като root и четене/запис на файлове. Подробности за CVE-2026-86121
  • CVE-2026-86124 (AutoAgent): Неудостовено отдалечено изпълнение на команди на изложения TCP сървър, позволяващо на атакуващите да изпълняват bash команди с root привилегии. Подробности за CVE-2026-86124
  • CVE-2026-10196 (Разширението WordPress Mail Mint): Позволява инжектиране на PHP обекти (PHP Object Injection) чрез десериализация на небезопасни данни във функцията handle_form_submission, което води до изпълнение на код на сървъра. Подробности за CVE-2026-10196
  • CVE-2026-86184 (Lara Dashboard): Заобикаляне на удостоверяването по пътя screenshot-login, когато средата не е конфигурирана като производствена, позволявайки лесен достъп до администраторския акаунт. Подробности за CVE-2026-86184
  • CVE-2026-86189 (WWBN AVideo): Дефект от тип path traversal в компонента notify.ffmpeg.json.php, който дава на атакуващите възможността да записват произволни файлове на сървъра. Подробности за CVE-2026-86189
  • CVE-2026-86190 (WWBN AVideo): Неправилен контрол на достъпа в крайните точки videoViewsInfo, излагащ паролни хешове и токени, използвани за отвличане на сесии. Подробности за CVE-2026-86190
  • CVE-2026-86148 (Tenda CP3): Инжектиране на команди в операционната система чрез аргумента AlarmVoiceURL във файла Apis/system.c. Подробности за CVE-2026-86148
  • CVE-2026-86149 (Tenda CP3): Уязвимост от тип OS command injection в NetCheckPing.cpp при обработка на аргументи за интерфейс или хост. Подробности за CVE-2026-86149
  • CVE-2026-86151 (Tenda CP3): Инжектиране на команди от тип OS във функцията sub_2F77E8, свързана с управлението на мрежовата конфигурация. Подробности за CVE-2026-86151

От пресата за сигурност

  • StyleSmuggler (без CVE) – Magento & Adobe Commerce: Некоригирана уязвимост от тип zero-day, активно експлоатирана от началото на септември. Атакуващите могат да изпълняват злонамерен код на сървърите на онлайн магазините, без да се удостоверяват. Статия в The Hacker News
  • Компрометиране на JetBrains Cadence (без CVE): Атакуващите са експлоатирали критична уязвимост в TeamCity, за да компрометират средата JetBrains Cadence и да извлекат идентификационни данни за AWS. Статия в The Hacker News
  • CVE-2026-59346 – VMware Workstation и Fusion: Грешка от тип integer-overflow в платформите на VMware позволява на локални потребители с повишени привилегии да изпълняват произволен код директно на хост машината. Статия в The Hacker News

Какво препоръчваме

  • Управление на актуализациите (Patch Management): Прилагайте незабавно пачовете за сигурност, предоставени от производителите за браузъри, базирани на Chromium, продуктите на VMware, CMS системата Magento, засегнатите разширения за WordPress и устройствата на SonicWall или Tenda.
  • Инвентаризация на активите и деактивиране на неизползваните услуги: Идентифицирайте всички активни софтуерни компоненти (като инструментите PaperCut, Kestra, Cua server или AutoAgent) и се уверете, че те не са изложени ненужно в мрежата или в интернет с настройките по подразбиране.
  • Оттегляне и ротация на идентификационните данни: В светлината на последните инциденти, като този, свързан с JetBrains Cadence, спешно ротирайте всички тайни и ключове за достъп (от тип API, AWS и др.), които биха могли да бъдат изложени в тестови среди или засегнати платформи за CI/CD.
  • Строг мониторинг на регистрационните файлове (логове): Наблюдавайте регистрационните файлове за достъп (особено по пътищата за влизане, API крайните точки и активните лог файлове, изложени в мрежата), за да откриете своевременно евентуални опити за експлоатация.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *