מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) עם חולשת הזרקת פקודות (Command Injection) במוצר ה-LoadMaster של חברת Progress, המזוהה כ-CVE-2026-8037. פגיעות זו מאפשרת לתוקפים לא מאומתים להריץ פקודות שרירותיות על גבי מכשירי ה-LoadMaster באמצעות ניצול קלט שאינו עובר סינון בנקודות קצה שונות. הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הניהול של הנחיית BOD 26-04, תוך מתן דגש על הערכת חשיפת הנכסים לאינטרנט וסיום הטיפול בחולשה עד ל-10 באוגוסט 2026.
