cPanel закрыла уязвимость CVE-2026-68490 в своей реализации CalDAV и CardDAV - протоколов синхронизации календарей и адресных книг. Хранилища этих данных получили неверные права, из-за чего локальный пользователь
Восемнадцать уязвимостей в Adobe Campaign Classic получили критическую оценку и исправлены в сборке 7.4.4 build 9402. Десять проблем можно использовать удалённо, не имея учётной записи в системе и не дожидаясь действий пользователя.
Уязвимость в HPE Telco Service Orchestrator допускает удалённый отказ в обслуживании без аутентификации и без участия пользователя. Злоумышленнику достаточно отправить на платформу подготовленный пакет
Ubiquiti закрыла шесть уязвимостей в шлюзах и маршрутизаторах линейки UniFi. Проблемы затрагивают Cloud Gateways, Dream Machines, Dream Routers, Dream Wall, Enterprise Firewalls, Express, Express 7 и UniFi Gateways.
NVIDIA закрыла пять уязвимостей в NeMo Speech, наборе инструментов для работы с речевыми данными и обучения моделей распознавания речи. Проблема затрагивает все платформы и версии с 0.
Уязвимость в просмотрщике блокнотов GitHub Enterprise Server позволяет извлечь секреты установки, а затем выполнить на ней произвольный код. Исправление вошло в версию 3.
Dell исправила три уязвимости в служебных программах для Windows. Проблемы нашли в средствах инвентаризации, мониторинга и настройки оборудования. Для эксплуатации нужен локальный доступ и учётная запись с низкими правами.
Forcepoint исправила уязвимость в Security Engine NGFW - программном компоненте, который проверяет сетевой трафик и применяет правила доступа. Ошибка позволяет обойти политику безопасности, то есть пропустить
Mattermost раскрыл три уязвимости в серверной части своего мессенджера 22 сентября 2026 года. Одна позволяет вывести сервер из строя объёмным запросом, две другие дают нагрузить базу данных и заглянуть
Apache Tomcat получил исправления для тринадцати уязвимостей сразу в трёх поддерживаемых ветках. Закрывающие правки вошли в выпуски 10.1.60, 11.0.26 и 9.0.122, опубликованные 23 сентября.