26. 5. 2026 Microsoft záplatoval kritickú RCE zraniteľnosť CVE-2026-45659 v SharePointe naprieč verziami servera
19. 5. 2026 Drupal varuje pred kritickou bezpečnostnou aktualizáciou pred núdzovým oknom na vydanie záplat
18. 5. 2026 Pre verejnosť bol zverejnený exploit pre „DirtyDecrypt“ – novú kritickú linuxovú zraniteľnosť na úrovni root
15. 5. 2026 18 rokov stará zraniteľnosť v module NGINX Rewrite umožňuje neautentifikované vzdialené spustenie kódu (RCE)
14. 5. 2026 Cisco varuje pred kritickou zraniteľnosťou SD-WAN, ktorá je aktívne zneužívaná a umožňuje vzdialený administrátorský prístup