Vulner Queen

Vulner Queen

@Vulner_Queen
11 678 дней на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Обход WebAuthn в Spring Security и выполнение кода в Spring Integration

20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.

В miniOrange SAML ошибки проверки подписи позволяют войти в WordPress как администратор

WordPress
В плагине miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две уязвимости с оценкой CVSS 9.8, позволяющие неаутентифицированному злоумышленнику подделать SAML-утверждение и войти в панель управления

Путаница типов в ExternalCopy из isolated-vm позволяет перехватить управление хост-процессом

vulnerability
В библиотеке isolated-vm, предназначенной для выполнения недоверенного JavaScript в изолированной среде, нашли уязвимость, которая позволяет коду внутри песочницы атаковать хост-процесс.

Обход авторизации в AJAX-роутере Pods позволяет захватить сайт WordPress

WordPress
В плагине Pods для управления пользовательскими типами записей и полями обнаружили уязвимость, которая позволяет неаутентифицированному злоумышленнику повысить привилегии до администратора и полностью захватить сайт.

Атакующие эксплуатируют внедрение кода в GitLab через GraphQL

GitLab
Исследователи зафиксировали попытки эксплуатации критической уязвимости в самоуправляемых развертываниях GitLab Community Edition и Enterprise Edition. Атаки начались примерно через два дня после того

В SPIP обнаружена активно эксплуатируется уязвимость удалённого выполнения кода

SPIP
Система управления контентом SPIP подверглась атакам через уязвимость, позволяющую удалённо выполнить код. Разработчики подтвердили активную эксплуатацию проблемы и выпустили исправление в версии 4.

Фильтр извлечения tarfile в CPython допускает создание каталогов вне целевой директории

Python
В CPython существует уязвимость в модуле tarfile, которая позволяет обойти фильтр извлечения архивов и создать пустые каталоги за пределами целевой папки. Проблема получила идентификатор CVE-2026-19672

Обход digest-аутентификации и отключение mTLS в Traefik нарушают безопасность маршрутов

Traefik
В популярном реверс-прокси Traefik выявлены четыре уязвимости, три из которых позволяют обойти механизмы аутентификации и доступа. Наиболее серьёзная проблема связана с middleware digestAuth: из-за ошибки

SQL-инъекция в GeoServer: патч закрывает путь к выполнению кода через CQL_FILTER

vulnerability
Критическая ошибка в функции jsonArrayContains() библиотеки GeoTools, используемой в сервере геоданных GeoServer, позволяет удаленному злоумышленнику выполнить произвольный код и раскрыть защищаемую информацию.