Mozilla, Firefox tarayıcısında iki kritik güvenlik açığını gideren acil güncelleme yayınladı. CVE-2026-15718 ve CVE-2026-15719 kodlu zafiyetler için istismar kodunun kamuya açık olduğu ancak henüz aktif saldırılarda kullanılmadığı belirtildi. İlk zafiyet JavaScript: WebAssembly bileşeninde geçersiz işaretçi hatası, ikincisi ise DOM: Navigation bileşeninde site izolasyon sorunu olarak tanımlandı. Firefox 152.0.6 sürümüyle kapatılan açıkların hemen uygulanması öneriliyor.
Google Chrome için yayınlanan güncelleme, 15 güvenlik açığını kapatıyor. Bunlardan ikisi Ozone katmanında kullanım sonrası serbest bırakma (use-after-free) hatası olarak kaydedildi. CVE-2026-15764 ve CVE-2026-15765 kodlu zafiyetler, Linux'ta Chrome 150.0.7871.125 öncesi sürümleri etkiliyor. Saldırganın özel hazırlanmış bir HTML sayfasıyla kullanıcıyı belirli UI hareketlerine yönlendirerek heap bozulmasına yol açabildiği bu hatalar, Windows ve Mac için 150.0.7871.124/.125 sürümleriyle düzeltildi.
Adobe, 88 güvenlik açığı için kritik yamalar yayınladı. ColdFusion'da 8 kritik zafiyet kapatılırken bunlardan CVE-2026-48318 (CVSS 9.9) yol geçişi, CVE-2026-48322 (CVSS 9.6) kod enjeksiyonu ve CVE-2026-48284 (CVSS 9.6) girdi doğrulama hatası olarak öne çıkıyor. Commerce ve Magento Open Source'ta iki kritik hata giderilirken Experience Manager'da da sunucu taraflı istek sahteciliği (SSRF) ve XML dış varlık referansı kısıtlaması zafiyetleri düzeltildi. Illustrator kullanıcıları da güncellemeleri uygulamalı.
VMware Avi Load Balancer'da tespit edilen CVE-2026-47865 kodlu kritik kimlik doğrulama atlatma zafiyeti (CVSS 9.8), NATO Siber Güvenlik Merkezi'nden Filip Waeytens tarafından keşfedildi. Ağ erişimi olan kötü niyetli kullanıcıların Avi kontrol düzlemine erişmesine izin veren bu açık, Broadcom tarafından yayınlanan yamayla kapatıldı. Henüz aktif istismar bildirilmese de tehdit aktörlerinin bu tür zafiyetleri hızla silah haline getirdiği göz önüne alındığında tüm güncellemelerin acilen uygulanması kritik önem taşıyor.