В гипервизоре Citrix XenServer обнаружено семь уязвимостей, которые в совокупности позволяют привилегированному пользователю внутри гостевой виртуальной машины скомпрометировать хост или вызвать его отказ в обслуживании.
В Apache Tomcat обнаружена уязвимость низкой степени опасности, связанная с неконтролируемым потреблением ресурсов в демонстрационном приложении WebSocket-чата. Проблема получила идентификатор CVE-2026-66299
В открытой платформе оркестрации AI-агентов Ruflo обнаружена ошибка, получившая максимальный балл опасности по шкале CVSS - 10.0. Уязвимость CVE-2026-59726, названная исследователями RufRoot, затрагивает компонент MCP Bridge - Express.
Компания Broadcom (бывшая VMware) выпустила набор исправлений для продуктов vCenter, ESX, Workstation и Fusion. Всего в бюллетене VMSA-2026-0006 зафиксировано пять уязвимостей, две из которых получили максимальный балл 9.
В системе управления контентом Quick.CMS обнаружена уязвимость CVE-2026-33385, допускающая слепую SQL-инъекцию через панель администрирования. Проблема затрагивает версию 6.
В игре Titan Quest: Anniversary Edition обнаружены уязвимости переполнения кучи при загрузке пользовательских файлов карт (.map) и эффектов частиц (.pfx). Эксплуатация возможна при установке вредоносного
В генераторе синтаксических анализаторов GNU Bison обнаружены две уязвимости, связанные с некорректной обработкой конфигурационных переменных, задаваемых в файлах грамматики.
Утилита diff‑so‑fancy, предназначенная для форматирования вывода утилиты сравнения файлов (diff), содержит уязвимость, связанную с недостаточной очисткой управляющих последовательностей терминала.
Ошибка типа Write-What-Where в компоненте Virtio-Net процессоров обработки данных (DPU) NVIDIA BlueField-3 позволяет пользователю виртуальной машины (VM) добиться выполнения произвольного кода в контексте
Серия уязвимостей в гипервизоре Xen открывает путь к компрометации хост-окружения из гостевых систем. Разработчики выпустили комплексный пакет исправлений, закрывающий 20 проблем безопасности.