~$ grep

Peringatan Keamanan: Kerentanan Kritis CVE-2026-3844 pada Plugin WordPress Breeze Cache yang Dieksploitasi Secara Aktif

Admin  ·  23 Apr 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada plugin WordPress Breeze Cache (CVE-2026-3844, CVSS 9.8). Celah unggah berkas arbitrer tanpa otentikasi ini berisiko eksekusi kode jarak jauh dan telah dieksploitasi secara aktif.

Baca Selengkapnya

Kerentanan Kritis Fortinet FortiClientEMS CVE-2026-35616 Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  05 Apr 2026

KUTIM-CSIRT mengimbau pengguna solusi Fortinet mewaspadai kerentanan kritis pada FortiClientEMS (CVE-2026-35616, CVSS 9.8). Celah improper access control ini dapat dieksploitasi dari jarak jauh tanpa otentikasi dan telah dieksploitasi aktif di lapangan.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan SQL Injection CVE-2026-21630 pada Joomla! Core

Admin  ·  02 Apr 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan SQL injection pada Joomla! Core (CVE-2026-21630, CVSS 8.8). Celah pada endpoint API artikel com_content ini dapat mengekstraksi hash kata sandi administrator dan token sesi dari basis data.

Baca Selengkapnya

Kerentanan CSRF Zimbra Collaboration Suite CVE-2026-33373 Berisiko Pengambilalihan Akun

Admin  ·  31 Mar 2026

Kerentanan Cross-Site Request Forgery pada Zimbra Web Client (CVE-2026-33373, CVSS 8.8) dapat dimanfaatkan untuk memanipulasi pengaturan akun korban. KUTIM-CSIRT mengimbau pengelola surel Zimbra segera memperbarui ke versi 10.0.18 atau 10.1.13.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-32710 pada MariaDB Server

Admin  ·  21 Mar 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada MariaDB Server (CVE-2026-32710, CVSS 9.9). Celah heap buffer overflow pada fungsi JSON_SCHEMA_VALID() ini dapat menyebabkan crash hingga berpotensi eksekusi kode jarak jauh.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan CVE-2026-2005 pada PostgreSQL Berpotensi Eksekusi Kode Jarak Jauh

Admin  ·  13 Feb 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan pada PostgreSQL (CVE-2026-2005, CVSS 8.8). Celah heap buffer overflow pada ekstensi pgcrypto ini berpotensi berujung pada eksekusi kode arbitrer di server basis data.

Baca Selengkapnya

Peringatan Keamanan: Kerentanan Kritis CVE-2026-1357 pada Plugin WordPress WPvivid Backup & Migration

Admin  ·  12 Feb 2026

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah mewaspadai kerentanan kritis pada plugin WordPress WPvivid Backup & Migration (CVE-2026-1357, CVSS 9.8). Celah unggah berkas arbitrer tanpa otentikasi ini berisiko eksekusi kode jarak jauh dan pengambilalihan situs.

Baca Selengkapnya