cybersec.az
LIVEson yenilənmə 14:17

Dünyada hər 3 dəqiqədən bir yeni boşluq qeydə alınır.

Onlardan 41-i son 30 gündə real hücumlarda istifadə olunub.

Bu dəqiqə qeydə alınmış boşluqlar

Mənbə: CISA KEV · NVD · FIRST EPSS

CVE-2026-19490EPSS 3.4%CVE-2025-25249EPSS 0.8%CVE-2026-87491EPSS 0.3%CVE-2026-20079EPSS 36%CVE-2026-75650EPSS 2.1%CVE-2026-81963EPSS 0.6%CVE-2026-86218EPSS 0.7%CVE-2026-85880EPSS 0.6%CVE-2026-85046EPSS 1.4%CVE-2026-59822EPSS 0.9%CVE-2026-48710EPSS 36%CVE-2026-49869EPSS 1.9%CVE-2026-82329EPSS 7.7%CVE-2026-9586EPSS 12%CVE-2026-83548EPSS 7.4%CVE-2026-19490EPSS 3.4%CVE-2025-25249EPSS 0.8%CVE-2026-87491EPSS 0.3%CVE-2026-20079EPSS 36%CVE-2026-75650EPSS 2.1%CVE-2026-81963EPSS 0.6%CVE-2026-86218EPSS 0.7%CVE-2026-85880EPSS 0.6%CVE-2026-85046EPSS 1.4%CVE-2026-59822EPSS 0.9%CVE-2026-48710EPSS 36%CVE-2026-49869EPSS 1.9%CVE-2026-82329EPSS 7.7%CVE-2026-9586EPSS 12%CVE-2026-83548EPSS 7.4%
  • CVE-2026-19490AKTİV İSTİSMARCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
  • CVE-2025-25249AKTİV İSTİSMARFortinet Multiple Products Heap-based Buffer Overflow Vulnerability
  • CVE-2026-87491AKTİV İSTİSMARGoogle Chromium V8 Out of Bounds Write Vulnerability
  • CVE-2026-20079AKTİV İSTİSMARCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
  • CVE-2026-75650AKTİV İSTİSMARAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
  • CVE-2026-81963AKTİV İSTİSMARMicrosoft Windows Link Following Vulnerability
  • CVE-2026-86218AKTİV İSTİSMARN-able N-central Static Code Injection Vulnerability
  • CVE-2026-85880AKTİV İSTİSMARMicrosoft Windows Heap-Based Buffer Overflow Vulnerability
  • CVE-2026-85046AKTİV İSTİSMARGoogle Chromium V8 Type Confusion Vulnerability
  • CVE-2026-59822AKTİV İSTİSMARBerriAI LiteLLM Improper Authentication Vulnerability
  • CVE-2026-48710AKTİV İSTİSMARKludex Starlette HTTP Request/Response Smuggling Vulnerability
  • CVE-2026-49869AKTİV İSTİSMARKestra OSS OS Command Injection Vulnerability

3723 boşluq · son 7 gün

Nəticərisk aktivdir

Bu boşluqlar sizin infrastrukturunuzda da var.

Sual budur: onları birinci kim tapacaq — biz, yoxsa onlar?

Təhlükəsizliyinizdən əmin olmaq üçün bizə yazın.

ZerodayBakı əsaslı müstəqil offensive security komandası. Bank, telekom və dövlət sektoru üçün penetrasiya testi, red team əməliyyatları və tətbiq təhlükəsizliyi auditi aparırıq.

Xidmətlər

  • Web və API penetrasiya testi
  • Şəbəkə penetrasiya testi
  • Active Directory təhlükəsizliyi
  • Red Team əməliyyatları
  • Mobil tətbiq testi
  • Sosial mühəndislik
  • OSCP
  • OSWE
  • OSEP
  • OSED
  • CRTO
  • CRTO II
  • eCPPT
  • eWPTX
  • eMAPT
  • eCPTX