Кроссплатформенное приложение DbGate, предназначенное для работы с базами данных через браузер, содержит уязвимость, которая даёт злоумышленнику возможность удалённо выполнить произвольный код.
В инструменте облачной синхронизации Rclone обнаружена уязвимость, которая позволяет удалённо выполнить код. Проблема связана с RC-сервером - компонентом для удалённого управления программой.
Библиотека Flask-Reuploaded, предназначенная для обработки загружаемых файлов в веб-приложениях на базе фреймворка Flask, содержит уязвимость, которая позволяет удаленному злоумышленнику записывать произвольные
В платформах Oracle для управления и оцифровки документов обнаружены уязвимости, связанные с отсутствием аутентификации для критичных функций. Проблемы затрагивают Oracle WebCenter Enterprise Capture и Oracle WebCenter Content.
В Traefik - популярном обратном прокси для Kubernetes - обнаружили три уязвимости, связанные с обработкой ресурсов кластера. Они позволяют обходить политику безопасности и нарушать изоляцию между пространствами имён (namespace).
В системе мониторинга сетевого оборудования LibreNMS обнаружено семь уязвимостей, связанных с недостаточной фильтрацией входных данных. Часть из них позволяет удалённо выполнить произвольный код на сервере
В Git-платформе Gitea обнаружена уязвимость, которая позволяет неавторизованному удалённому атакующему читать произвольные файлы на сервере и в итоге добиться выполнения команд.
Исследователь безопасности Даллас Дабс опубликовал доказательство концепции эксплуатации уязвимости CVE-2026-39875 в подсистеме печати CUPS, входящей в состав macOS.
Adobe выпустила внеочередное обновление безопасности для платформы Adobe Campaign Classic. Оно закрывает несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код на сервере
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.