Критическая уязвимость CVE-2026-20253 в Splunk Enterprise позволяет удаленно выполнить код без аутентификации

Splunk
Специалисты обнаружили критическую уязвимость CVE-2026-20253 в Splunk Enterprise, затрагивающую компонент PostgreSQL Sidecar Service (вспомогательный сервис для резервного копирования базы данных).

Уязвимость переполнения буфера в коммутаторах Zyxel GS1900: CVE-2026-7273 требует немедленного обновления

Zyxel
Zyxel опубликовала бюллетень безопасности, посвящённый уязвимости CVE-2026-7273 в прошивке коммутаторов серии GS1900. Проблема классифицируется как переполнение буфера на стеке (stack-based buffer overflow) в CGI-программе устройства.

Критическая уязвимость в PHP-библиотеке PhpSpreadsheet допускает удалённое выполнение кода и SSRF-атаки

vulnerability
Специалисты по кибербезопасности зафиксировали критическую уязвимость в PHP-библиотеке PhpSpreadsheet, предназначенной для работы с электронными таблицами. Проблеме присвоен идентификатор BDU:2026-08159

Критическая уязвимость в Universal Robots PolyScope позволяет удаленно выполнить код (CVE-2026-8153)

vulnerability
В программном обеспечении Universal Robots PolyScope, используемом для управления промышленными роботами, выявлена уязвимость с идентификатором CVE-2026-8153. Она зарегистрирована в Банке данных угроз

Критическая уязвимость в Azure Stack Edge: удалённое выполнение кода и готовый патч от Microsoft

vulnerability
Специалисты по кибербезопасности получили тревожное предупреждение. В программно-аппаратной платформе Microsoft Azure Stack Edge обнаружена критическая уязвимость.

Уязвимость в OpenSSL CVE-2026-34182 позволяет подделывать зашифрованные сообщения и затрагивает Microsoft Azure

Microsoft Azure
В библиотеке OpenSSL обнаружена критическая уязвимость, идентифицированная как CVE-2026-34182. Она затрагивает механизм обработки сообщений CMS AuthEnvelopedData.

Уязвимость в стеке TCP/IP Windows угрожает миллионам устройств: переполнение буфера позволяет захватить контроль удалённо

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой критической уязвимости в операционных системах Microsoft, получившей идентификаторы BDU:2026-08213 и CVE-2026-42904.

Множественные уязвимости в Spring Boot и Spring for GraphQL: четыре CVE с риском удаленного выполнения кода и обхода защиты

Spring
10 июня 2026 года компания Spring опубликовала бюллетени безопасности, охватывающие четыре уязвимости в продуктах Spring Boot и Spring for GraphQL. Все они получили идентификаторы CVE-2026-41001, CVE-2026-41699, CVE-2026-41700 и CVE-2026-41856.

Множественные уязвимости в устройствах Moxa NPort: удаленное выполнение кода и отказ в обслуживании

Moxa
Компания Moxa опубликовала два бюллетеня безопасности, в которых описаны три уязвимости, затрагивающие несколько серий промышленных серверов последовательных портов NPort.

В LibreNMS обнаружена уязвимость межсайтового скриптинга (XSS) с оценкой CVSS 7,3

LibreNMS
В системе мониторинга сетевых устройств LibreNMS версий до 26.3.1 выявлена уязвимость сохранённого межсайтового скриптинга (XSS, CWE-79). Опасность оценивается как высокая - 7,3 балла по шкале CVSS 3.