Несуществующие уязвимости SQLite из GitHub-репозитория попали в NVD

SQLite
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.

Уязвимость в Azure Cosmos DB позволяет удалённо выполнить код

Microsoft Azure
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована

В Progress MOVEit Transfer найдены уязвимости, ведущие к обходу MFA и XSS-атакам

Progress MOVEit
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.

Уязвимость в Keycloak позволяет ограниченному администратору получить личные данные пользователей

Keycloak
Исследователи из Escape Research обнаружили уязвимость в системе управления доступом Keycloak, которая даёт администратору с ограниченными правами возможность получать личные данные пользователей.

SQL-инъекции и CSRF в скриптах PHP Jabbers угрожают базам данных и админ-панелям

PHP Jabbers
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).

Уязвимости в JFrog Artifactory позволяют повысить привилегии и выполнить произвольный код

Jfrog Artifactory
В JFrog Artifactory - платформе для управления репозиториями программных артефактов - выявлено сразу несколько уязвимостей, которые в совокупности позволяют атакующему с низкими привилегиями получить контроль над сервером.

Переполнение буфера в DHCPv6-сервере OpenWrt открывает путь к удаленному выполнению кода

vulnerability
В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве.

Уязвимость в СУБД SQLite позволяет удалённо выполнить код

vulnerability
Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.

Уязвимость в SolarWinds Web Help Desk позволяет обойти SAML-аутентификацию

SolarWinds
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.

Уязвимость в PHP-расширении phar позволяет вызвать отказ в обслуживании через циклические символьные ссылки

php
В кодовой базе PHP обнаружена уязвимость, связанная с обработкой символьных ссылок внутри phar-архивов. Проблема получила идентификатор CVE-2026-7260 и оценку Moderate по шкале CVSS.