CISA предупреждает об активной эксплуатации критической уязвимости SQL-инъекции в Drupal Core (CVE-2026-9082)

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило срочное предупреждение об уязвимости SQL-инъекции в ядре Drupal Core, которой присвоен идентификатор CVE-2026-9082.

Критическая уязвимость в плагине LiteSpeed для cPanel позволяет получить полный контроль над сервером: обнаружена активная эксплуатация

LiteSpeed
Специалисты по информационной безопасности зафиксировали активную эксплуатацию опаснейшей уязвимости нулевого дня в плагине LiteSpeed User-End для панели управления хостингом cPanel.

Критические уязвимости в UniFi OS: три из пяти получили максимальный балл CVSS 10.0

Ubiquiti
Компания Ubiquiti выпустила срочные обновления безопасности для операционной системы UniFi OS. Исправления закрывают сразу пять уязвимостей критического и высокого уровня опасности.

В DNS-сервере Unbound устранены 11 уязвимостей, одна из которых позволяла удалённо выполнять код

Unbound DNS resolver
Разработчики популярного DNS-сервера Unbound выпустили обновление версии 1.25.1, которое закрывает одиннадцать брешей в системе безопасности. Особую тревогу вызывает критическая проблема, обозначенная

Splunk устранил критические уязвимости: от удаленного выполнения команд до кражи токенов доступа

Splunk
Компания Splunk выпустила обновления безопасности для своих флагманских продуктов - Splunk Enterprise и Splunk Cloud Platform. В новых версиях закрыты сразу пять уязвимостей, многие из которых позволяют

Опубликован рабочий эксплойт для уязвимости GRO Frag в ядре Linux, дающий root непривилегированному пользователю

linux
В открытом доступе появился код эксплуатации ранее неизвестной уязвимости в ядре Linux, которая позволяет любому локальному пользователю без специальных привилегий повысить свои права до root.

Уязвимость CVE-2026-9256 в nginx 1.30.2 и 1.31.1: переполнение кучи может привести к выполнению кода

NGINX
Популярный веб-сервер nginx пополнил список критических уязвимостей. Двадцать второго мая 2026 года разработчики выпустили обновления, закрывающие опасную ошибку в модуле перезаписи запросов.

Критическая уязвимость в ChromaDB позволяет удалённо выполнить код без аутентификации

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в популярной системе управления базами данных ChromaDB. Она предназначена для хранения и обработки векторных представлений данных, что

В файловом менеджере vifm обнаружена уязвимость переполнения буфера при обработке истории: CVE-2026-8997

vulnerability
Файловый менеджер для терминала vifm, популярный среди опытных пользователей Linux и macOS, содержит уязвимость, которая может привести к аварийному завершению программы или повреждению памяти.

Критическая уязвимость в Langflow открывает доступ к удаленному выполнению кода без аутентификации

vulnerability
Langflow, популярный инструмент с открытым исходным кодом для создания и развёртывания агентов и рабочих процессов на основе технологий искусственного интеллекта, оказался в центре внимания специалистов по кибербезопасности.