Splunk MCP Server версий ниже 1.2.1 отправляет токен аутентификации пользователя на адрес, указанный в настройках пользовательского инструмента. Если адресом управляет злоумышленник, он получит токен и
В HashiCorp Vault нашли уязвимость, из-за которой на сервере с хранилищем секретов можно запустить произвольный код. Ошибка кроется в каталоге плагинов. При восстановлении снимка хранилища Vault не проверяет
В облаке OpenStack поверх хранилища Ceph рядовой участник проекта добывает ключ доступа администратора. Так работает уязвимость CVE-2020-27781: пользователь создаёт общий файловый ресурс, назначает права
Специалисты Horizon3.ai 7 октября выложили в открытый доступ рабочий эксплойт для уязвимости CVE-2026-102489 в Zammad, открытой системе обработки заявок и техподдержки.
В Ollama, платформе для запуска больших языковых моделей на собственном оборудовании, нашли уязвимость обхода каталогов. Она позволяет удалённому злоумышленнику без учётной записи записать произвольный файл за пределами хранилища моделей.
В открытом доступе появился эксплойт для уязвимости в LMCache, который запускает произвольные команды на узлах, доступных по служебному сетевому порту. Рабочий код 7 октября 2026 года выложила группа JFrog
В маркетинговой платформе Adobe Campaign Classic обнаружены пять уязвимостей. Четыре из них позволяют удалённо выполнить произвольный код, ещё одна даёт обойти ограничения безопасности.
В системе управления базами данных MariaDB обнаружена уязвимость, из-за которой удалённый пользователь может выполнить на сервере произвольные команды. Ошибка затрагивает несколько поддерживаемых веток
Containerd - среда выполнения контейнеров. Её применяют в кластерах Kubernetes, в облачных сервисах и в корпоративной инфраструктуре. Уязвимость кроется в процедуре импорта контрольной точки CRI, то есть
Платформа Gitea для совместной работы с кодом получила версию 28.0.0. В ней закрыты двадцать уязвимостей, причём пять помечены как критические. Самые неприятные последствия - вход в чужой аккаунт через