Уязвимость в N-able N-central позволяет обойти аутентификацию и захватить учётные записи

N-able N-central
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.

Уязвимость в роутере TP-Link TL-WR940N позволяет захватить контроль над устройством

TP-Link
TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код.

Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

Уязвимости в PaperCut NG/MF позволяют перебирать пароли и определять учётные записи

papercut
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли

Уязвимость в Microsoft Excel позволяет удалённо выполнить код

Microsoft Office Excel
Специально сформированный файл электронной таблицы может привести к выполнению произвольного кода на компьютере пользователя. Проблема затрагивает несколько редакций Microsoft Office, включая Excel 2016

Ошибки разграничения доступа в Oracle WebCenter Enterprise Capture позволяют удалённо захватить контроль над системой

vulnerability
В клиентском компоненте Oracle WebCenter Enterprise Capture обнаружен ряд уязвимостей, связанных с некорректной работой механизмов авторизации. Эксплуатация позволяет удалённому злоумышленнику с минимальными

В Metasploit Framework предложен модуль эксплуатации уязвимости Ruby on Rails Active Storage

Metasploit
В фреймворке для тестирования на проникновение Metasploit (инструменте, который используют специалисты по безопасности для поиска и эксплуатации уязвимостей) предложен новый модуль.

Несуществующие уязвимости SQLite из GitHub-репозитория попали в NVD

SQLite
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.

Уязвимость в Azure Cosmos DB позволяет удалённо выполнить код

Microsoft Azure
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована

В Progress MOVEit Transfer найдены уязвимости, ведущие к обходу MFA и XSS-атакам

Progress MOVEit
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.