Kritično

Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata

Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.

01.09.2026.
Kritično

Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije

Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.

28.08.2026.
Kritično CVE-2026-65643

Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom

cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.

28.08.2026.
Kritično

Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama

WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.

27.08.2026.
Kritično CVE-2026-60004

Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti

Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.

26.08.2026.
Kritično CVE-2026-7808

Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade

Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.

24.08.2026.
Srednje CVE-2026-76598

Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima

Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.

24.08.2026.
Kritično

Kripto-injekcija omogućava krađa podataka iz Groka bez interakcije korisnika

Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.

24.08.2026.
Kritično CVE-2026-65400

Hakeri iskorišćavaju ranjivost u macOS-u za instaliranje rudara kriptovaluta

Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.

15.08.2026.
Kritično CVE-2026-15826

Kritična ranjivost u User Profile Builder - moguća preuzimanja administratorskog naloga

Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.

15.08.2026.
Kritično

Proizvodac Trezor novčanika izvestio o curenju podataka 14.000 korisnika

Trezor je saopštio da je haker napao njihovog logističkog partnera i pristupio podacima 14.000 korisnika preko Metabase ranjivosti.

13.08.2026.
Kritično CVE-2026-68820

Lazarus grupa eksploatiše Windows zero-day ranjivost za instalaciju novog backdoor malvera

Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.

13.08.2026.
Kritično

City-Forum grupa napadača masovno napada Salesforce i ServiceNow platforme širom sveta

Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.

13.08.2026.
Kritično

Švajcarska IT agencija žrtva napada - 200 naloga kompromitovano preko SharePointa

Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.

04.08.2026.
Srednje CVE-2026-59649

Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju

Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.

03.08.2026.
Kritično CVE-2026-42897

Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu

Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.

30.07.2026.
Kritično CVE-2026-12935

Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije

TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.

29.07.2026.
Srednje CVE-2026-61376

Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi

ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.

28.07.2026.
Srednje

ChatGPT ranjivost AgentForger omogućavala instalaciju zlonamernih agenata preko phishing linka

OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.

28.07.2026.
Kritično CVE-2026-16812

Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day

Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.

28.07.2026.
Srednje

Sajt Infrastrukture železnice Srbije kompromitovan - koristi se za spam i prevare

Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.

🇷🇸
28.07.2026.
Srednje CVE-2026-64645

Next.js ugrožen SSRF napadom preko manipulisanih pravila preusmeravanja

Next.js 12-16 je ranjiv na SSRF napade preko dinamički konfigurisanih rewrites i redirects pravila. Dostupne su zakrpe verzije 15.5.21 i 16.2.11.

28.07.2026.
Kritično CVE-2026-66395

Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola

Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.

28.07.2026.
Srednje CVE-2026-66397

phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno

phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.

28.07.2026.
Kritično

Kritične ranjivosti u GitLab-u omogućavaju udaljeno izvršavanje koda

Dve memorijske ranjivosti u JSON parseru Oj omogućavaju GitLab napadačima udaljeno izvršavanje koda - odmah ažurirajte.

26.07.2026.
Kritično CVE-2026-24727

Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda

Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.

24.07.2026.
Kritično CVE-2025-71389

Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima

Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.

24.07.2026.
Kritično CVE-2025-66376

Ruska obaveštajna grupa koristi novu Zimbra ranjivost za krađenje podataka

Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.

23.07.2026.
Kritično CVE-2026-65700

Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije

h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.

23.07.2026.
Srednje CVE-2026-61246

Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna

Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.

23.07.2026.