Påvirkede produkter
- Check Point Smart Console
- Microsoft SharePoint
- WordPress Core
- Langflow
- DD-WRT
Alvorlighed: Medium til kritisk
Det er vigtigt, at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.
Handling
Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.
Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.
Undersøg om I er blevet kompromitteret.
Detaljeret overblik
Check Point Smart Console
ID: CVE-2026-16232, EUVD-2026-47700
Smart Console har en fejl i login-processen, som kan lade en ekstern uautentificeret angriber uden gyldig konto få en login-token. Herigennem kan angriberen logge ind med administratorrettigheder.
Alvorlighed: Kritisk (CVSS 9.1)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-16232
- euvd.enisa.europa.eu/vulnerability/CVE-2026-16232
- support.checkpoint.com/results/sk/sk185169/
Handling udover at opdatere: Hvis du for nuværende ikke kan opdatere Smart Console, kan du implementere mitigerende foranstaltninger ved at følge guiden i Check Points advisory under punktet ”Mitigations”.
For at undersøge om du er blevet kompromitteret, kan du lave en undersøgelse ved at følge guiden i Check Points advisory under punktet ”How to Identify an Attack”.
Microsoft SharePoint
ID: CVE-2026-50522, EUVD-2026-43767
Når SharePoint udpakker en datastream, tjekker den ikke om dataene er sikre. En uautoriseret angriber uden gyldig konto kan derfor lave en malformet datapakke, som kan resultere i fjerneksekvering af skadelig kode.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-50522
- euvd.enisa.europa.eu/vulnerability/CVE-2026-50522
- msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522
WordPress Core
ID: CVE-2026-60137, EUVD-2026-45279
I nogle plugins til WordPress, kan der være risiko for at plugin’et sender data videre uden at rense inputtet. Dette kan lade en uautentificeret angriber sende ondsindet data, der kan manipulere database-forespørgsler også kendt som SQL injection. Denne CVE er i sig selv ”medium” i alvorlighed, men udgør en større risiko, da den kan sammenkædes med CVE-2026-63030, som er beskrevet nedenfor.
Alvorlighed: Medium (CVSS 5.9)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-60137
- euvd.enisa.europa.eu/vulnerability/CVE-2026-60137
- wordpress.org/news/2026/07/wordpress-7-0-2-release/
WordPress Core
ID: CVE-2026-63030, EUVD-2026-45280
WordPress har en sårbarhed i måden, systemet fortolker input på, fordi forskellige lag i systemet kan læse den samme data forskelligt. En angriber kan udfærdige et input med eksempelvis specialtegn eller delimiters, som bliver fejlfortolket af det ene lag og derefter fører til SQL injection via CVE-2026-60137, som er beskrevet ovenfor. Dette kan lede til fjernkodeeksekvering.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-63030
- euvd.enisa.europa.eu/vulnerability/CVE-2026-63030
- wordpress.org/news/2026/07/wordpress-7-0-2-release/
Langflow
ID: CVE-2026-0770, EUVD-2026-4466
Langflow inkluderer funktionalitet fra en tvivlsom kilde. Dette lader en angriber få adgang til dele af Langflows funktionalitet.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-0770
- euvd.enisa.europa.eu/vulnerability/CVE-2026-0770
- github.com/langflow-ai/langflow/releases/tag/v1.9.0
DD-WRT
ID: CVE-2021-27137, EUVD-2021-34854
DD-WRT har en buffer overflow-sårbarhed i UPnP, som er en protokol, der lader lokale enheder finde hinanden på et netværk. En ekstern, uautentificeret angriber kan skrive mere data end tilsigtet til en buffer, som kan lede til fjernkodeeksekvering.
Alvorlighed: Høj (CVSS 8.1)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2021-27137
- euvd.enisa.europa.eu/vulnerability/CVE-2021-27137
Øvrige ressourcer
- Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
- Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/
Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.
Baggrund
Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.
Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.
Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.
Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.
Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.
| Alvorlighed |
CVSS |
| Lav |
0.1-3.9 |
| Medium |
4.0-6.9 |
| Høj |
7.0-8.9 |
| Kritisk |
9.0-10-0 |
Fodnoter:
1 Cybersecurity and Infrastructure Security Agency
2 Known Exploits and Vulnerabilities
3 Common Vulnerabilities and Exploits
4 Common Vulnerability Severity Score