Kritisk sårbarhed i File Browser

Eskil Sørensen
03.18.2026 11:46

Kritisk sårbarhed i File Browser

Sikkerhedsresearchere har identificeret en kritisk sårbarhed i File Browser, som er et udbredt open source‑værktøj til selvhostet filhåndtering. Sårbarheden har id’et CVE‑2026‑32760 og CVSS-score på 10,0. Årsagen til den høje score er, at den muliggør fuld kompromittering af systemet uden forudgående autentifikation.

Det skriver Security Online.

Sårbarheden gør det muligt for uautoriserede aktører at oprette en administratorprofil ved at tilgå endpointet POST /api/signup. Med administrative rettigheder kan en angriber:

Microsoft udsender OOB‑hotpatch til kritiske RRAS‑sårbarheder i Windows 11

Eskil Sørensen
03.16.2026 10:33

Microsoft udsender OOB‑hotpatch til kritiske RRAS‑sårbarheder i Windows 11

Microsoft har udsendt en usædvanlig out‑of‑band (OOB) sikkerhedsopdatering, der adresserer tre sårbarheder i Windows Routing and Remote Access Service (RRAS). Opdateringen, KB5084597, er relevant for Windows 11 Enterprise‑installationer, der anvender hotpatching i stedet for de traditionelle Patch Tuesday‑opdateringer.

Det skriver Bleeping Computer.

Google retter to aktivt udnyttede Chrome‑sårbarheder i Skia og V8

Eskil Sørensen
03.16.2026 10:18

Google retter to aktivt udnyttede Chrome‑sårbarheder i Skia og V8

Google har udsendt sikkerhedsopdateringer til Chrome for at lukke to alvorlige sårbarheder, som virksomheden bekræfter er blevet udnyttet i aktive angreb. Fejlene påvirker Skia‑grafikbiblioteket og V8‑motoren og kan udnyttes via en specialdesignet HTML‑side.

Det skriver The Hacker News.

Sårbarhederne er følgende:

Kritiske sårbarheder i Cisco Secure Firewall Management Center

Eskil Sørensen
03.05.2026 09:24

Kritiske sårbarheder i Cisco Secure Firewall Management Center

Cisco har i denne uge offentliggjort to kritiske sårbarheder, der rammer Secure Firewall Management Center (FMC). Begge sårbarheder har fået en CVSS-score på 10,0, og selvom der endnu ikke er registreret aktiv udnyttelse, er de alvorlige nok til at fortjene øjeblikkelig opmærksomhed fra alle, der driver FMC i deres miljø, skriver Bleeping Computer i en artikel.

Årsagen til den høje score er, at de giver mulighed for root-adgang ved udnyttelse. EPSS-scoren er pt. 0, men det kan ændre sig, når/hvis der observeres udnyttelser.

Flere kritiske sårbarheder rapporteret i n8n‑platformen

Eskil Sørensen
02.27.2026 14:02

Flere kritiske sårbarheder rapporteret i n8n‑platformen

En række kritiske og højrisiko‑sårbarheder er identificeret i workflow‑automatiseringsplatformen n8n, fremgår det af nye sikkerhedsmeddelelser fra projektet. Flere af sårbarhederne muliggør fjernudførelse af kode på den server, hvor n8n er installeret - enten via ukontrollerede expressions, fejl i sandbox‑miljøer eller mulighed for at manipulere underliggende systemfiler.

De berørte versioner er 

  • n8n < 1.123.22
  • n8n 2.0.0 – < 2.9.3
  • n8n 2.10.0 – < 2.10.1

Der er på nuværende tidspunkt ingen rapporter om aktiv udnyttelse. 

Kritisk sårbarhed i Juniper Junos OS Evolved

Eskil Sørensen
02.27.2026 13:56

Kritisk sårbarhed i Juniper Junos OS Evolved

Juniper Networks har offentliggjort en out‑of‑cycle sikkerhedsmeddelelse om en kritisk sårbarhed i Junos OS Evolved på PTX‑serien. Sårbarheden har id’et EUVD‑2026‑8693 / CVE‑2026‑21902 og har en CVSS-score på 9.8. EPSS-scoren er pt. på 0,25 pct.

Der er på nuværende tidspunkt ingen indikationer på aktiv udnyttelse.

Sårbarheden påvirker følgende versioner:

Myndigheder advarer om flerårig udnyttelse af 0-dage i Cisco

Eskil Sørensen
02.26.2026 14:02

Myndigheder advarer om flerårig udnyttelse af 0-dage i Cisco

Internationale myndigheder har offentliggjort nye tekniske detaljer om en global kampagne, hvor to 0-dagssårbarheder i Ciscos edge‑teknologi er blevet udnyttet siden mindst 2023. Aktiviteten er fortsat i gang, og både CISA og Five Eyes‑partnerne har udgivet advarsler og vejledninger til analyse og afhjælpning.

Det skriver Cyberscoop og en række andre medier.

Subscribe to Sårbarhed