ช่องโหว่ที่หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ยืนยันว่ากำลังถูกใช้โจมตีจริง เรียงจากรายการที่เพิ่มล่าสุด
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
วันที่เพิ่ม: 4 ต.ค. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Citrix NetScaler ADC (ก่อนหน้านี้ Citrix ADC) และ Citrix NetScaler Gateway (ก่อนหน้านี้ Citrix Gateway) มีการ จํากัด การดําเนินงานภายในขอบเขตของความเจ็บปวดของหน่วยความจําที่อาจช่วยให้มีการปฏิเสธบริการ
วันที่เพิ่ม: 2 ต.ค. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
วันที่เพิ่ม: 2 ต.ค. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Zammad GmbH Zammad มีความเสี่ยงในการแก้ไขเซสชันที่สามารถนําไปสู่การดําเนินการรหัสระยะไกลเป็นผู้ใช้ zammadความเสียหายนี้สามารถเชื่อมโยงกับ CVE-2026-102490
วันที่เพิ่ม: 1 ต.ค. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Fortinet FortiMail มีเส้นทางข้ามและ neutralization ไม่ถูกต้องของ NULL byte หรือ NULL หมายเลขความเจ็บปวดที่อาจช่วยให้ผู้โจมตีที่ไม่เป็นเอกสารในการเขียนไฟล์อย่างอิสระบนระบบพื้นฐานผ่านคําขอ HTTP หรือ HTTPS ที่สร้างขึ้น
CVE-2026-76504 · Cisco Catalyst SD-WAN Manager
วันที่เพิ่ม: 30 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Cisco Catalyst SD-WAN Manager มีความเสียหายในการเข้ารหัส hex ซึ่งอาจทําให้เกิดการเข้ารหัสที่ไม่ถูกต้อง ผู้โจมตีระยะไกลที่จะเข้าถึงระบบที่ได้รับผลกระทบด้วยสิทธิของผู้ใช้ admin เนื่องจากการจัดการที่ไม่ถูกต้องของการเข้ารหัส URI ในคําขอ HTTP
วันที่เพิ่ม: 29 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution.
วันที่เพิ่ม: 27 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Citrix NetScaler ADC และ NetScaler Gateway มีการ จํากัด การดําเนินงานที่ไม่ถูกต้องภายในขอบเขตของความเสียหายของหน่วยความจําที่อาจช่วยให้การดําเนินการรหัสระยะไกลหรือปฏิเสธบริการ
วันที่เพิ่ม: 27 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Citrix NetScaler ADC และ NetScaler Gateway มีข้อบกพร่องในการยืนยันการเข้าที่ไม่ถูกต้องซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองสามารถดําเนินการคําสั่งที่ผิดชอบ
วันที่เพิ่ม: 25 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
WordPress Core มีความเสียหายในการรวมไฟล์จากระยะไกลซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับการยืนยันที่จะทําให้การแก้ปัญหาหน้าตัวอย่างรวมถึงไฟล์ที่สามารถอ่านได้ในท้องถิ่น `.php` ภายนอกไดเรกทอรีธีมที่ใช้งาน นําไปสู่การดําเนินการรหัสระยะไกล
วันที่เพิ่ม: 25 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
วันที่เพิ่ม: 25 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Microsoft SharePoint มีความเสียหายในการฉีดรหัสซึ่งอาจช่วยให้ผู้โจมตีที่ได้รับอนุญาตที่จะดําเนินการรหัสผ่านเครือข่าย
CVE-2026-71362 · Adobe Commerce and Magento
วันที่เพิ่ม: 24 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Adobe Commerce และ Magento มีความรบกวนการรับอนุญาตที่ไม่ถูกต้องซึ่งอาจช่วยให้ผู้โจมตีใช้ประโยชน์จากความรบกวนนี้เพื่อให้สามารถเข้าถึงทรัพยากรที่ไวต่อความรู้สึกได้สูงขึ้นโดยไม่ต้องสัมผัสกับผู้ใช้ใด ๆ
วันที่เพิ่ม: 24 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
เครื่องควบคุม WSO2 API ผู้จัดการ API Traffic Manager & Universal Gateway มีความรบกวนทางข้ามซึ่งอาจช่วยให้ไฟล์อัปโหลดไม่ จํากัด และนําไปสู่การดําเนินการรหัสระยะไกล
วันที่เพิ่ม: 22 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
CVE-2026-93952 · Arista VeloCloud Orchestrator
วันที่เพิ่ม: 22 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
CVE-2026-93616 · Check Point Multiple Products
วันที่เพิ่ม: 22 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
ตรวจสอบ Point Security Management Server Server การจัดการความปลอดภัยหลายโดเมน โลกเซิร์ฟเวอร์ มัลติโดเมน Log Server และ SmartEvent มีความรบกวนทางข้ามซึ่งช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองสามารถอัพโหลดและดําเนินการสคริปต์ที่เป็นอิสระ
CVE-2026-85102 · Check Point Multiple Products
วันที่เพิ่ม: 22 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Check Point Security Gateway และ Check Point Spark Firewall โดยใช้ Site to Site VPN หรือ Remote Access VPN มีข้อบกพร่องการยืนยันใบรับรองที่ไม่ถูกต้องซึ่งอาจช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองสามารถดําเนินการรหัสทางเลือกบน Gateway
CVE-2026-7273 · Zyxel GS1900 Series Switches
วันที่เพิ่ม: 21 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
วันที่เพิ่ม: 18 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Linux Kernel มีความรบกวนในการเขียนภายนอกในเป้าหมาย SNAT ebtables ซึ่งช่วยให้ที่อยู่ฮาร์ดแวร์ของตัวส่ง ARP เพื่อเขียนได้โดยตรงไปยังส่วนที่ไม่ได้เป็นโซเก็ตบูเฟอร์ซึ่งได้รับการสนับสนุนโดยหน้าไฟล์ที่นําเข้าด้วยชิ้นส่วนผลิตภัณฑ์ที่ได้รับผลกระทบอาจเป็น End-of-Life (EoL) และ/หรือ End-of-Service (EoS)ผู้ใช้ขอแนะนําให้หยุดการใช้งานและ / หรือเปลี่ยนไปรุ่นที่ได้รับการสนับสนุน
วันที่เพิ่ม: 18 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Linux Kernel มีความเจ็บปวดในสภาพการแข่งขันซึ่งช่วยให้ผู้เข้าร่วมเขียนไปยังโซเก็ต AF_ALG ที่เดียวกันทําให้ข้อมูลถูก interleaved ไม่คาดการณ์และสร้างความไม่สม่ําเสมอในสถานะภายในของโซเก็ต
วันที่เพิ่ม: 18 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
วันที่เพิ่ม: 16 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
ปลั๊กอิน Backup Acronis สําหรับ cPanel & WHM และขยายสําหรับ Plesk มีความรบกวนที่กําหนดค่าที่ไม่ถูกต้องซึ่งอาจทําให้เกิดการสแกน privilege
CVE-2026-76460 · Cisco Identity Services Engine
วันที่เพิ่ม: 16 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Cisco Identity Services Engine (ISE) และ Cisco ISE Passive Identity Connector (ISE-PIC) มีการใช้งานที่ไม่ถูกต้องของ APIs ที่ได้รับความเสี่ยงที่อาจทําให้เกิดการเชื่อมต่อที่ไม่รับรอง ผู้โจมตีระยะไกลเพื่อให้สามารถเข้าถึงอุปกรณ์ที่ได้รับผลกระทบโดยผ่านอินเตอร์เฟซการจัดการบนเว็บ
วันที่เพิ่ม: 16 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Google Pixel devices contain an improper authorization vulnerability in the cellular modem. A logic error may allow an attacker to bypass permission checks and escalate privileges.
CVE-2026-76461 · Cisco Secure Email Gateway
วันที่เพิ่ม: 14 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
ซอฟต์แวร์ Cisco AsyncOS สําหรับ Cisco Secure Email Gateway (SEG) ประกอบด้วยความเสี่ยงในการฉีด SQL ซึ่งอาจทําให้เกิดการฉีดที่ไม่ถูกต้อง ผู้โจมตีระยะไกลที่จะดําเนินการคําสั่งที่สุ่มที่มีข้อดีรากบนระบบปฏิบัติการพื้นฐาน
CVE-2026-85706 · GitLab Community Edition and Enterprise Edition
วันที่เพิ่ม: 11 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
GitLab Community Edition และ Enterprise Edition มีเส้นผ่านศูนย์กลางความเสียหายที่ช่วยให้ผู้ใช้ที่ไม่ได้รับการรับรองสามารถอ่านไฟล์ทางทวารหนั กเนื่องจากการปิดผนึกเส้นผ่านศูนย์กลางที่ไม่ถูกต้องและข้อบกพร่องในการบังคับใช้การรับรองใน API ของจัดเก็บข้อมูล
วันที่เพิ่ม: 11 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
ConnectWise ScreenConnect มีการจัดการข้อกําหนดที่ไม่ถูกต้องและข้อบกพร่องอนุญาตที่หายไปซึ่งอาจช่วยให้ผู้โจมตีสามารถถ่ายโอนและดําเนินการไฟล์ผ่านเซสชั่นระยะไกลที่มีประสิทธิภาพโดยไม่มีอนุญาตหรือการยืนยันโฮสต์
วันที่เพิ่ม: 11 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
JFrog Artifactory มีความรบกวนการรับรองที่ไม่ถูกต้องซึ่งอาจส่งสัญญาณผู้ใช้ที่匿名ภายในไปยังโทรศัพท์ที่ไม่ได้รับการรับรองเมื่อเข้าถึงที่匿名ถูกปิดใช้งาน การเปิดเผยทรัพยากรที่มีความไว
วันที่เพิ่ม: 11 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
JFrog Artifactory มีความรบกวนในการรับอนุญาตที่ไม่ถูกต้องซึ่งนําไปสู่การโจมตีการสแกน privilege เนื่องจากการตรวจสอบการยืนยันของสัญลักษณ์ / การละเมิดของ token และไม่ถึงช่วงของ token
วันที่เพิ่ม: 10 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
วันที่เพิ่ม: 10 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
MikroTik RouterOS contains a missing authentication for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.
วันที่เพิ่ม: 9 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
วันที่เพิ่ม: 9 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Cisco Secure Firewall Management Center (FMC) ซอฟต์แวร์และ Cisco Security Cloud Control (SCC) Firewall Management มีการรับรอง Bypass โดยใช้เส้นทางหรือช่องทางที่แตกต่างกันซึ่งอาจทําให้เกิดความเสียหายที่ไม่รับรอง ผู้โจมตีระยะไกลที่จะผ่านการรับรองและเรียกใช้ไฟล์สคริปต์บนอุปกรณ์ที่ได้รับผลกระทบเพื่อให้มีการเข้าถึงรากไปยังระบบปฏิบัติการพื้นฐาน
วันที่เพิ่ม: 9 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Citrix NetScaler ADC และ NetScaler Gateway มีความรบกวนที่ผ่านการรับรองซึ่งเกี่ยวข้องกับเส้นทางหรือช่องทางที่แตกต่างกันเมื่ออุปกรณ์ NetScaler ได้รับการกําหนดค่าเป็นเซิร์ฟเวอร์เสมือน AAA หรือ Gateway (SSL VPN) โพคซี ICA CVPN หรือ RDP Proxy) ผู้เล่นภัยคุกคามระยะไกลที่ไม่ได้รับการยืนยันอาจสามารถผ่านการยืนยัน
CVE-2025-25249 · Fortinet Multiple Products
วันที่เพิ่ม: 9 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
วันที่เพิ่ม: 8 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.
วันที่เพิ่ม: 8 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Microsoft Windows Advanced Local Procedure Call มีความเสี่ยงในการไหลเวียนแบบบูเฟอร์ที่ขึ้นอยู่กับ heap ซึ่งช่วยให้ผู้โจมตีสามารถเพิ่มคุณสมบัติในท้องถิ่นได้
วันที่เพิ่ม: 8 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.
CVE-2026-75650 · Adobe Commerce and Magento
วันที่เพิ่ม: 8 ก.ย. 2026 · การใช้ในการโจมตีด้วยแรนซัมแวร์: ไม่ทราบ
Adobe Commerce และ Magento Open Source มีการ neutralization ไม่ถูกต้องขององค์ประกอบพิเศษที่ใช้ในตัวอย่างมอเตอร์ความเจ็บปวดที่สามารถช่วยให้ผู้โจมตีที่จะดําเนินการรหัสอัจฉริยะ