Специалисты CERT Polska зафиксировали активные атаки на маршрутизаторы MikroTik с открытым портом SSH. Злоумышленники комбинируют несколько уязвимостей в RouterOS, чтобы получить полный контроль над устройством.
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.
В роутерах D-Link DIR-X1860Z, которые поставляются на рынки за пределами США, обнаружены две уязвимости. Они позволяют неавторизованному пользователю локальной сети сменить пароль администратора и получить данные о настройках Wi-Fi.
В плагине WatchMan-Site7 для WordPress обнаружена уязвимость, дающая возможность удалённо выполнить произвольный код на сервере. Проблема локализована в консоли отладки - служебном интерфейсе, предназначенном для диагностики и настройки модуля.
В публичном доступе появилось доказательство концепции эксплуатации локальной уязвимости в антивирусном продукте Kaspersky Endpoint Security для Windows. Код, опубликованный пользователем GitHub под ником
Исследователи безопасности предупреждают об активной эксплуатации уязвимости в JFrog Artifactory, платформе для управления бинарными артефактами. Аналитики отслеживают проблему под идентификатором CVE-2026-82329.
Исследователи из VulnCheck зафиксировали активную эксплуатацию двух уязвимостей удаленного выполнения кода - в платформе Langflow для создания ИИ-приложений и в веб-фреймворке Ruby on Rails.
В веб-интерфейсе маршрутизатора D-Link DIR-825M обнаружены две уязвимости, из-за которых удаленный атакующий может выполнить произвольный код. Проблемы затрагивают компоненты обновления прошивки LTE-модуля и форматирования диска.
В мае 2026 года специалисты зафиксировали три критические уязвимости, затрагивающие драйвер печати HPLIP и продукты Mozilla - браузер Firefox, Firefox ESR и почтовый клиент Thunderbird.
В библиотеке Hugging Face Transformers, предназначенной для обучения и запуска моделей машинного обучения, обнаружена уязвимость CVE-2026-80047. Она позволяет внешнему источнику модели записать на компьютер
Авторизованный пользователь платформы для визуальной разработки ИИ-агентов IBM Langflow OSS может выполнить произвольный код на сервере. Причиной стала ошибка нейтрализации инструкций в динамически исполняемом