IBM раскрыла сведения о двух десятках с лишним уязвимостей в DataStage на Cloud Pak for Data. Проблемы затрагивают версию 5.4.0.0 - платформу, на которой компании собирают и выполняют конвейеры обработки данных.
IBM исправила двадцать уязвимостей в Guardium Data Protection 12.2, платформе для контроля доступа к базам данных и аудита действий с ними. Часть проблем используют без учётной записи: достаточно доступа к сетевому порту или веб-интерфейсу.
Ошибка в назначении прав внутри Network Authentication Service (NAS) - службы сетевой аутентификации, которая входит в состав операционной системы IBM i, - позволяет пользователю с обычной учётной записью
Dell исправила серию уязвимостей в Container Storage Modules (CSM), наборе компонентов, которые связывают системы хранения Dell с контейнерными платформами Kubernetes и OpenShift.
Ошибка в механизме интеграции Java позволяет захватить машину того, кто откроет специально подготовленный документ в Apache OpenOffice. Проблеме присвоен идентификатор CVE-2026-59265, она затрагивает все сборки пакета версии 4.
Шесть уязвимостей в системе мониторинга Zabbix получили исправления во всех поддерживаемых ветках. Проблемы затрагивают сервер, прокси и веб-интерфейс, а последствия варьируются от отказа в обслуживании
Исследователи из Fortbridge показали, что обычная загрузка изображения в WordPress может закончиться выполнением команд на сервере. В основе цепочки лежит переполнение буфера в библиотеке libheif, которая разбирает форматы HEIC и AVIF.
В маршрутизаторах D-Link DIR-822A обнаружена уязвимость в разборщике управляющих сообщений протокола L2TP (протокол туннелирования канального уровня). Ошибка приводит к записи за границами выделенного буфера памяти.
31 уязвимость затрагивает модемы, видеокодеки, блоки обработки ИИ и доверенного исполнения в чипах MediaTek, а эти чипы стоят в смартфонах, планшетах, ноутбуках Chromebook, медиаприставках и устройствах интернета вещей.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-88779 в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией).