Хранимый межсайтовый скриптинг в разделе модерации комментариев открывает путь к захвату учётной записи администратора сайта на WordPress. Эту и ещё несколько ошибок закрывает версия 7.
Выпуск OpenSSH 10.6 закрывает несколько уязвимостей, которые нашли при разборе кода с помощью инструментов искусственного интеллекта. Самой заметной правкой стало полное отключение сжатия LZ77.
Google 5 октября 2026 года опубликовала ежемесячный бюллетень безопасности Android. Патч с уровнем 2026-10-01 закрывает больше двадцати уязвимостей в разных частях системы.
В почтовом клиенте Microsoft Outlook обнаружена уязвимость CVE-2026-100208, с помощью которой злоумышленник может выполнить произвольный код на компьютере жертвы.
Уязвимость CVE-2026-21589 в серверных продуктах Atlassian позволяет неаутентифицированному злоумышленнику читать отдельные файлы внутри корневого каталога веб-приложения.
Орфографический корректор GNU Aspell содержит три уязвимости, из-за которых подготовленный словарь, список слов или сжатый архив со словарём способен повредить память процесса.
В микропрограммном обеспечении маршрутизаторов D-Link DIR-895L обнаружена уязвимость, которая позволяет удалённо выполнить произвольный код на устройстве. Ошибка находится в модуле разбора управляющего
Microsoft подтвердила уязвимость в пакете, который обеспечивает совместимость с Microsoft Azure Entra ID. Ошибка позволяет удалённому злоумышленнику повысить свои привилегии в среде заказчика.
Adobe Campaign Classic - платформа для проведения маркетинговых кампаний. Компании используют её для массовых рассылок, сегментации клиентов, автоматизации писем и отслеживания отклика аудитории.
Четыре уязвимости в Apache Struts позволяют выполнить произвольный код на сервере, устроить отказ в обслуживании и показать одному пользователю данные, предназначенные другому.