В облачной реляционной базе данных Azure SQL Database обнаружена уязвимость класса серверная фальсификация запросов. Причина - недостаточная проверка запросов на стороне сервера.
Две уязвимости в программном средстве подключения локальной инфраструктуры Azure Arc дают возможность злоумышленнику, действующему по сети, повысить свои привилегии.
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.
В службе автоматизации развёртывания и масштабирования для управляемых решений Apache Cassandra в облаке Microsoft Azure обнаружена уязвимость класса "внедрение или модификация аргументов".
Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав.
Две уязвимости в продуктах Adobe дают злоумышленнику возможность удалённо выполнить произвольный код. Одна затрагивает корпоративную платформу Adobe Experience Manager (AEM) Forms on JEE, вторая - программу
Открытый проект OWASP ModSecurity раскрыл семь уязвимостей своего движка. Часть из них позволяет обойти правила фильтрации трафика, одна ведёт к отказу в обслуживании, ещё одна открывает наружу данные, которые фильтр обязан был скрыть.
Исследователи из Амстердамского свободного университета и Высшей школы Сант-Анны описали новый класс атак на спекулятивное исполнение - Branch Target Reuse (BTR, переиспользование цели перехода).
Две уязвимости нулевого дня нашли в Zammad - платформе для обработки обращений клиентов, которую компании и госструктуры используют как службу поддержки. Обе получили оценку 9.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) проблему CVE-2026-76504 в Cisco Catalyst SD-WAN Manager.