WordPress çekirdeğindeki iki zafiyet (CVE-2026-63030 ve CVE-2026-60137) birleştirilerek, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma saldırıları mümkün hale geldi. Bu açıklar, AI destekli araçlarla keşfedilerek zaten sahada kullanılıyor. WordPress’in milyonlarca sitesi bu açıklardan etkilenebilir; patch uygulanmamış sistemlerde geri kapılar bırakılmış olabilir.
Aynı hafta, Microsoft SharePoint Server'da CVE-2026-58644 adlı bir kritik sıfır gün açıkları CISA'nın bilinen istismar edilen zafiyetler listesine eklendi. Bu açıklar, yetkisiz erişimle rastgele kod çalıştırma imkanı sunuyor. Ayrıca SonicWall SMA VPN cihazlarında CVE-2026-15409 ve CVE-2026-15410 gibi CVSS 10.0 puanlı açıklar, kamuoyuna açıklanmadan önce istismar edildi.
AI servislerini hedef alan NadMesh bot ağı, ComfyUI ve Ollama gibi açık hale getirilmiş hizmetlerden AWS anahtarları ve Kubernetes belirteçlerini çalıyor. Aynı zamanda, OkoBot malware'i kripto cüzdan uygulamalarına enjekte olarak seed ifadelerini, klavye girişlerini ve ekran görüntülerini topluyor. OpenSSL'de ise 11 baytlık bir veriyle sunucuların belleğini tükenmeye zorlayan bir DoS açığı düzeltildi.
