Påvirkede produkter
- Progress LoadMaster
- JetBrains TeamCity
- N-able N-central
- Apache Tomcat
- IBM Langflow
Alvorlighed: Høj til kritisk
Det er vigtigt, at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.
Handling
Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.
Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.
Undersøg om I er blevet kompromitteret.
Detaljeret overblik
Progress LoadMaster
ID: CVE-2026-8037, EUVD-2026-34260
Progress LoadMaster indeholder en command injection sårbarhed, der lader en angriber eksekvere vilkårlige kommandoer på LoadMaster enheden ved at udnytte usaniteret input i flere kommando endpoints.
Alvorlighed: Kritisk (CVSS 9.6)
Kilde:
- euvd.enisa.europa.eu/vulnerability/CVE-2026-8037
- nvd.nist.gov/vuln/detail/CVE-2026-8037
- community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691
JetBrains TeamCity
ID: CVE-2026-63077, EUVD-2026-49369.
JetBrains TeamCity har en deserialization of untrusted data sårbarhed, som tillader uautentificeret fjernkodeeksekvering via agent polling protokollen.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- euvd.enisa.europa.eu/vulnerability/CVE-2026-63077
- nvd.nist.gov/vuln/detail/CVE-2026-63077
N-able N-central
ID: CVE-2026-18556, EUVD-2026-51918 og CVE-2026-18577, EUVD-2026-52010
N-able N-central har en sårbarhed, der gør det muligt at omgå autentifikation via en alternativ sti. Den første patch var ikke helt komplet og resulterede derfor i en ekstra sårbarhed og en ny hotfix. Den ekstra sårbarhed kan ligeledes udnyttes til at omgå autentifikation, men også til account takeover.
Alvorlighed: Høj (CVSS 8.2)
Kilde:
- euvd.enisa.europa.eu/vulnerability/CVE-2026-18556
- nvd.nist.gov/vuln/detail/CVE-2026-18556
- euvd.enisa.europa.eu/vulnerability/CVE-2026-18577
- nvd.nist.gov/vuln/detail/CVE-2026-18577
- n-able.com/blog/n-central-security-update-august-6-2026
Handling udover at opdatere: Indicators kan ses på n-able’s hjemmeside, som er linket ovenfor.
Apache Tomcat
ID: CVE-2026-34486, EUVD-2026-21056
Apache Tomcat har en sårbarhed opstået af en fejl i deres fix for CVE-2026-29146, der tillader omgåelse af EncryptInterceptor, som er en komponent designet til at sikre data kryptering. Denne omgåelse kan føre til, at følsomme data forbliver ukrypteret og derved potentielt datalæk.
Alvorlighed: Høj (CVSS 7.5)
Kilde:
- euvd.enisa.europa.eu/vulnerability/CVE-2026-34486
- nvd.nist.gov/vuln/detail/CVE-2026-34486
- lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly
IBM Langflow
ID: CVE-2026-9198, EUVD-2026-45236
Langflow indeholder en code injection sårbarhed, der tillader en uautentificeret angriber at opnå fuldkommen fjernkodeeksekvering på standard Langflow implementeringer.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- euvd.enisa.europa.eu/vulnerability/CVE-2026-9198
- nvd.nist.gov/vuln/detail/CVE-2026-9198
Øvrige ressourcer
- Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
- Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/
Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.
Baggrund
Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.
Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.
Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.
Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.
Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.
| Alvorlighed |
CVSS |
| Lav |
0.1-3.9 |
| Medium |
4.0-6.9 |
| Høj |
7.0-8.9 |
| Kritisk |
9.0-10-0 |
Fodnoter:
1 Cybersecurity and Infrastructure Security Agency
2 Known Exploits and Vulnerabilities
3 Common Vulnerabilities and Exploits
4 Common Vulnerability Severity Score