- CISA a adăugat șapte noi vulnerabilități exploatate activ în catalogul său, vizând produse DD-WRT, Langflow, WordPress, Fortinet și SharePoint.
Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat recent șapte noi vulnerabilități în catalogul „Known Exploited Vulnerabilities” (KEV), semn că acestea sunt deja exploatate activ de atacatori. Cele mai recente adăugiri, din 16 și 21 iulie 2026, vizează produse populare precum routere DD-WRT, platforme low-code Langflow, site-uri WordPress, soluții de securitate Fortinet și servere SharePoint.
Vulnerabilitățile anunțate pe 21 iulie 2026
Pe 21 iulie, CISA a inclus patru noi vulnerabilități în catalogul KEV:
- CVE-2021-27137 – o vulnerabilitate de tip stack-based buffer overflow în DD-WRT, care poate permite unui atacator să execute cod pe dispozitivul afectat.
- CVE-2026-0770 – o problemă de includere a funcționalităților dintr-o sferă de control nesigură în Langflow, unelte de dezvoltare low-code, ce poate duce la executarea de cod arbitrar.
- CVE-2026-63030 – un conflict de interpretare în nucleul WordPress, care poate fi exploatat pentru a ocoli securitatea și a prelua controlul site-urilor.
- CVE-2026-60137 – o injecție SQL în nucleul WordPress, permițând accesul neautorizat la bazele de date ale site-urilor.
Aceste vulnerabilități sunt deosebit de periculoase deoarece sunt utilizate frecvent de actori rău-intenționați, iar impactul poate fi major, de la compromiterea routerelor până la furtul de date sensibile.
Vulnerabilitățile anunțate pe 16 iulie 2026
Cu câteva zile mai devreme, pe 16 iulie, CISA adăugase alte trei vulnerabilități:
- CVE-2026-25089 și CVE-2026-39808 – două vulnerabilități de tip command injection în Fortinet FortiSandbox, care permit atacatorilor să execute comenzi la nivel de sistem pe dispozitivele de securitate.
- CVE-2026-58644 – o vulnerabilitate de deserializare a datelor nesigure în Microsoft SharePoint, care poate duce la executarea de cod de la distanță pe servere.
FortiSandbox este o soluție de securitate utilizată pentru analiza amenințărilor, iar o breșă aici poate compromite întreaga infrastructură de securitate. SharePoint, pe de altă parte, este utilizat pe scară largă în organizații pentru colaborare și gestionare documentelor, iar o vulnerabilitate critică poate expune datele interne.
Context și importanță
Adăugarea în catalogul KEV este o măsură de urgență. Directive Operaționale Obligatorii (BOD) 26-04 impune agențiilor guvernamentale federale americane să remedieze aceste vulnerabilități într-un termen specific. Deși directiva vizează exclusiv entitățile federale, orice organizație care folosește produsele afectate ar trebui să trateze aceste avertizări cu maximă seriozitate. Atacatorii cibernetici caută în permanență vulnerabilități exploatabile, iar listele CISA oferă o imagine clară a punctelor slabe active.
Ce înseamnă pentru tine
Dacă administrezi sisteme IT sau deții un site web, iată ce ai de făcut:
- Verifică dacă folosești produse afectate: DD-WRT pe routere, Langflow pentru aplicații low-code, WordPress pentru site-uri, FortiSandbox pentru securitate sau SharePoint pentru colaborare.
- Aplică patch-urile de îndată ce sunt disponibile: Producătorii au publicat deja actualizări de securitate pentru majoritatea vulnerabilităților. Nu amâna instalarea lor.
- Monitorizează rețelele și logurile pentru semne de compromitere. Vulnerabilitățile fiind deja exploatate, este posibil ca sistemele tale să fi fost atacate. O scanare rapidă poate preveni daune suplimentare.
Actualizarea regulată a software-ului și atenția la avizele de securitate rămân cele mai eficiente metode de protecție împotriva amenințărilor cibernetice.