Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!
🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!
💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей
🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!
Плагин Wholesale Lead Capture для WooCommerce в версиях вплоть до 2.0.3.1 принимает на сервер любые файлы, включая исполняемые сценарии PHP. Уязвимость известна под номером CVE-2026-27540, её оценка по шкале CVSS составляет 9.
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.
Cisco исправила пять групп уязвимостей в двух продуктах для защиты почты - Secure Email Gateway и Secure Email and Web Manager. Одна из ошибок уже применяется в реальных атаках.
Cisco подтвердила реальную эксплуатацию уязвимости в шлюзе безопасной электронной почты Cisco Secure Email Gateway. Подразделение по реагированию на инциденты информационной безопасности Cisco PSIRT узнало об атаках в сентябре 2026 года.
Ошибка в локальной беспроводной связи Nintendo Switch позволяет запустить на консоли посторонний код и получить доступ к данным, которые на ней хранятся. Идентификатор уязвимости в базе общеизвестных уязвимостей
Исследователи из команды Wordfence Threat Intelligence обнаружили две независимые цепочки уязвимостей в плагине The Events Calendar для WordPress. Плагин установлен более чем на 600 тысячах сайтов.
Сентябрьский набор исправлений Samsung закрывает 31 уязвимость в фирменном программном обеспечении смартфонов, а также десятки проблем в коде Android. Две находки компания относит к высшей категории опасности.
Двадцать одна уязвимость в Microsoft Edge затрагивает версии браузера ниже 151.0.4129.107 и 152.0.4191.66. Одну из них, CVE-2026-87491, Microsoft отмечает как используемую в реальных атаках.
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.
Сводка по множественным уязвимостям в MongoDB появилась 14 сентября. Она опирается на бюллетени безопасности MongoDB от 10 и 11 сентября. Речь идёт о драйверах почти для всех популярных языков программирования и о ядре сервера.