Недостаточная защита регистрационных данных в Cisco ISE и ISE-PIC раскрывает учётные сведения

vulnerability
В платформе управления политиками соединений Cisco Identity Services Engine и в виртуальном устройстве сбора данных об аутентификации Cisco ISE Passive Identity Connector обнаружена уязвимость, связанная

Проверка сертификатов в Erlang/OTP позволяет подменить сервер в сети

vulnerability
В программной платформе Erlang/OTP обнаружили уязвимость, из-за которой приложения принимают поддельные сертификаты серверной стороны. Проблема затрагивает библиотеки Erlang/SSL и Erlang/Public key, отвечающие за установку защищённых соединений.

Проверка подлинности данных в Netty открывает удалённое выполнение кода в Debian, Ubuntu и РЕД ОС

vulnerability
Уязвимость в Netty, фреймворке для разработки сетевых приложений, серверов и клиентов сетевых протоколов, даёт удалённому злоумышленнику возможность выполнить произвольный код.

Переполнение буфера в прошивке D-Link DIR-822 A1 позволяет удалённо выполнить код

vulnerability
Уязвимость во встроенном программном обеспечении беспроводного маршрутизатора D-Link DIR-822 A1 позволяет удалённому нарушителю выполнить произвольный код на устройстве.

Драйверы MongoDB допускают подмену сервера в строке подключения и переполнение буфера

MongoDB
MongoDB закрыла пять уязвимостей в официальных драйверах и вспомогательных инструментах. Проблемы затрагивают драйверы для PHP, C и Python, оболочку Compass и библиотеку laravel-mongodb.

Три уязвимости в vCast для ViewBoard раскрывают содержимое экрана и позволяют выполнить код на панели

ViewSonic
CERT/CC собирает и публикует сведения об уязвимостях. Его специалисты раскрыли цепочку из трёх уязвимостей в программном комплексе vCast от ViewSonic. Заметка VU#234131 появилась 24 сентября 2026 года, на следующий день её дополнили.

Ошибка проверки входных данных в NetScaler ADC и Gateway открывает удалённое выполнение кода без аутентификации

Citrix NetScaler
Восемь уязвимостей в Citrix NetScaler ADC и Citrix NetScaler Gateway затронули развёртывания, которые заказчики администрируют самостоятельно. Две ошибки злоумышленники уже применяют в реальных атаках.

CISA добавила в KEV-каталог уязвимость в WordPress Core, допускающую выполнение кода без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-87902 в ядре WordPress. KEV - перечень проблем, которые уже используют в реальных атаках;

Zimbra пропускает к WebDAV без второго фактора и запускает скрипт из письма

Zimbra
Три уязвимости в почтовом сервере Zimbra Collaboration Suite позволяют войти в чужой ящик, не подтверждая личность вторым фактором, выполнить посторонний код в браузере получателя письма и захватить учётную запись через процедуру сброса пароля.