Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-34502 v klientu memcached knihovny Apache Portable Runtime, kterou je přetečení vyrovnávací paměti typu heap.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-34501 v Apache Portable Runtime Utility, kterou se týká přetečení vyrovnávací paměti v klientu APR redis.
Zdroj oznámil informace o zranitelnosti CVE-2025-49506 v Apache Portable Runtime Utility, která se týká funkce apr_password_validate() a je náchylná na útok měřením času.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-55969 týkající se celočíselného přetečení v metodě TProtocol::checkReadBytesAvailable() v Apache Thrift.
CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.
Podle CISA byla zranitelost CVE-2026-34486 v produktu Apache Tomcat zařazena do katalogu Known Exploited Vulnerabilities. Zdroj uvádí termín nápravy do 7. srpna 2026.