THREE critical vulnerabilities were reported today, involving Cisco Secure Firewall, Microsoft Windows, and Metabase. A focus is on a newly disclosed MariaDB remote code execution exploit that allows low-privileged users to execute commands. The exploit hinges on two memory-safety bugs leading to compromised flow control. Although proof-of-concept code is publicly available, actual exploitation has not been confirmed. Affected MariaDB versions include 10.6, 10.11, 11.4, 11.8, and 12.3, and it is recommended to apply patches immediately.
MariaDB RCE bug joins Cisco, Windows and Metabase security alerts
CyberSIXT Evidence Panel
Primary Source
jira.mariadb.org
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Lazarus Group exploits CVE‑2026‑68820 via fake job offers
securityaffairs.com
-
Overlord RAT spreads via fake Zoom installer on Mac and Windows
securityonline.info
-
MariaDB RCE bug joins Cisco, Windows and Metabase security alerts
securityonline.info
-
CVE-2026-61515: Unauthenticated Command Injection in Puwell IP Cameras, PoC Exploit Code Publicly Disclosed
securityonline.info
-
Lazarus uses fake job offers to exploit Windows CVE-2026-68820
securityweek.com
-
Microsoft Fixes 400 Flaws on August Patch Tuesday
infosecurity-magazine.com
-
Cisco, Windows and Metabase flaws fuel new macOS ClickFix attack
securityonline.info
-
Cisco patches critical ASA/FTD zero day as attacks spike
securityweek.com
-
Cisco ASA/FTD flaw lets attackers crash firewalls, CVE-2026-20349
securityonline.info
-
CISA adds Cisco firewall heap flaw CVE-2026-20349 to KEV catalog
cisa.gov