< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News• 2026-09-26T14:19:53+05:30

Microsoft SharePoint and MikroTik RouterOS Vulnerabilities Actively Exploited in the Wild

The U.S. CISA added two critical vulnerabilities, CVE-2026-65660 (RCE in Microsoft SharePoint) and CVE-2026-67279 (unauthenticated access in MikroTik RouterOS), to its KEV catalog due to active exploitation. An exploit chain named MikroTrick combines these flaws to enable full administrative control of vulnerable routers without authentication.

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added two security flaws impacting Microsoft SharePoint and Mikrotik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.

The vulnerabilities in question are as follows -

CVE-2026-65660 (CVSS score: 8.8) - A code injection vulnerability in Microsoft Office SharePoint

Read original article

*** END OF TRANSMISSION ***

> CASCADIA SUBDUCTION ZONE OBSERVED TEARING APART, REVEALING NEW INSIGHTS INTO TECTONIC PLATE TERMINATION> INTERACTIVE DIGITAL AVATAR OF A JOURNALIST CREATED USING AI TECHNOLOGIES> ANALYZING THE BEHAVIORAL EFFECTS OF LLM WATERMARKING ON AI AGENT OPERATIONS> ADVANCED ATTACKERS EXPLOIT ORACLE PEOPLESOFT VULNERABILITY TO DEPLOY WEB SHELLS, BYPASSING WAFS> DEVELOPER ABANDONS GOOGLE PLAY STORE IN FAVOR OF F-DROID FOR CONVERSATIONS APP> ZERO TRUST IMPLEMENTATION FOR AI AGENTS: ADDRESSING VISIBILITY GAPS> PERSONAL REFLECTIONS ON ABANDONING AI IN SOFTWARE DEVELOPMENT> MICROSOFT AND PC MAKERS DISCONTINUE COPILOT+ PC BRANDING INITIATIVE> ELEMENTOR WORDPRESS PLUGIN CSRF VULNERABILITY ENABLES ADMIN ACCOUNT TAKEOVER VIA CRAFTED LINKS> APPLE CARDS: ORIGIN STORY, TECHNICAL HURDLES, AND PROJECT MANAGEMENT CHALLENGES> CASCADIA SUBDUCTION ZONE OBSERVED TEARING APART, REVEALING NEW INSIGHTS INTO TECTONIC PLATE TERMINATION> INTERACTIVE DIGITAL AVATAR OF A JOURNALIST CREATED USING AI TECHNOLOGIES> ANALYZING THE BEHAVIORAL EFFECTS OF LLM WATERMARKING ON AI AGENT OPERATIONS> ADVANCED ATTACKERS EXPLOIT ORACLE PEOPLESOFT VULNERABILITY TO DEPLOY WEB SHELLS, BYPASSING WAFS> DEVELOPER ABANDONS GOOGLE PLAY STORE IN FAVOR OF F-DROID FOR CONVERSATIONS APP> ZERO TRUST IMPLEMENTATION FOR AI AGENTS: ADDRESSING VISIBILITY GAPS> PERSONAL REFLECTIONS ON ABANDONING AI IN SOFTWARE DEVELOPMENT> MICROSOFT AND PC MAKERS DISCONTINUE COPILOT+ PC BRANDING INITIATIVE> ELEMENTOR WORDPRESS PLUGIN CSRF VULNERABILITY ENABLES ADMIN ACCOUNT TAKEOVER VIA CRAFTED LINKS> APPLE CARDS: ORIGIN STORY, TECHNICAL HURDLES, AND PROJECT MANAGEMENT CHALLENGES