SolarWinds tetter kritiske sårbarheter i Observability Self-Hosted. Citrix NetScaler ADC og Gateway rammet av åtte sårbarheter. Roundcube-sårbarhet blir aktivt utnyttet.
SolarWinds tetter kritiske sårbarheter i Observability Self-Hosted
SolarWinds har publisert sikkerhetsoppdateringer for to alvorlige sårbarheter i Observability Self-Hosted. Ifølge leverandøren kan begge utnyttes av eksterne angripere uten autentisering og føre til fjernkjøring av kode. Feilene er rettet i versjon 2026.2.3.
SolarWinds anbefaler oppgradering til Observability Self-Hosted versjon 2026.2.3, som retter sårbarhetene.
Citrix NetScaler ADC og Gateway rammet av åtte sårbarheter
Citrix har publisert et sikkerhetsbulletin for åtte sårbarheter i NetScaler ADC og NetScaler Gateway. To av sårbarhetene, CVE-2026-88771 og CVE-2026-88772 er observert utnyttet på ikke oppdaterte installasjoner. Citrix klassifiserer saken som kritisk.
Citrix anbefaler berørte kunder å installere relevante oppdaterte versjoner så snart som mulig. Installasjoner berørt av CVE-2026-88778 må i tillegg gjennomføre den angitte TCP konfigurasjonsendringen.
Roundcube-sårbarhet blir aktivt utnyttet
En SQL injeksjonssårbarhet i Roundcube Webmail, CVE-2026-48842, blir nå aktivt utnyttet ifølge Canadian Centre for Cyber Security. Feilen gjør det mulig for uautentiserte angripere å injisere SQL-spørringer gjennom virtuser_query-pluginen og få tilgang til e-postdata og legitimasjon. Berørte versjoner ble oppdatert i mai 2026.
Roundcube har publisert sikkerhetsoppdateringer i versjon 1.6.16 og 1.7.1 for å rette CVE-2026-48842.