17 ביולי 2026כתבת מערכת
מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.
16 ביולי 2026כתבת מערכת
פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.
15 ביולי 2026כתבת מערכת
פגיעות Zero Day קריטית בשערי ה-VPN של SonicWall מאפשרת לתוקף לא מאומת לגרום למכשיר לשלוח בקשות ליעד שהוא בוחר, ו-CISA כבר מאשרת ניצול פעיל נגד ארגונים.
14 ביולי 2026כתבת מערכת
פגיעות בפלטפורמת בניית סוכני ה-AI הפופולרית Langflow איפשרה למשתמש מחובר להריץ את זרימות העבודה של משתמשים אחרים ולגנוב מפתחות API שלהם. CISA כבר מדווחת על ניצול פעיל בשטח.
9 ביולי 2026כתבת מערכת
חולשת בקרת-גישה קריטית באפליקציית UniFi Connect של יוביקיטי מאפשרת לתוקף ברשת להריץ פקודות על המכשיר המארח; מעל 100 אלף מופעים חשופים מזוהים כיום ברשת.
8 ביולי 2026כתבת מערכת
חולשת Use-After-Free בליבת לינוקס ששרדה כמעט חמש עשרה שנה מאפשרת לכל משתמש מקומי לקבל הרשאות root ואף לפרוץ מתוך קונטיינרים; קוד ניצול פומבי ואמין כבר פורסם.
7 ביולי 2026כתבת מערכת
חולשת Path Traversal קריטית ב-Adobe ColdFusion אפשרה הרצת קוד מרחוק ללא הזדהות; לפי דיווחים, תוקפים החלו לנצל אותה תוך כשעתיים בלבד מרגע שהעדכון פורסם.
6 ביולי 2026כתבת מערכת
חולשת SSRF ב-Cisco Unified Communications Manager מאפשרת לתוקף לא מאומת לגרום לשרת לכתוב קבצים באופן שמאפשר בהמשך עלייה להרשאות root; CISA כבר מדווחת על ניצול פעיל.
5 ביולי 2026כתבת מערכת
חולשת אימות חסר במודול Oracle Payments מאפשרת השתלטות מרחוק ללא הזדהות; לפי דיווחים, תוקפים ניצלו אותה בזירה עוד לפני שפורסם קוד הדגמה פומבי.