Агентство CISA включило в свой каталог Known Exploited Vulnerabilities (KEV) одну новую уязвимость - CVE-2026-21962, затрагивающую Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in.
Исследователь безопасности Мартейн ван Рамесдонк обнаружил пять уязвимостей в корпоративном VPN-клиенте GlobalProtect от Palo Alto Networks. Этот продукт используют для удалённого доступа к корпоративным
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.
Ошибка в функции Verify() языка программирования Go позволяет удаленному злоумышленнику получить доступ к защищаемой информации, минуя процедуру авторизации. Уязвимость подтверждена производителем и затрагивает
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.
В системе мониторинга сетевых устройств LibreNMS обнаружены две уязвимости, затрагивающие все версии до 26.8.0 включительно. Одна из них позволяет неавторизованному атакующему обойти проверку API-токенов
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом
В прошивке роутеров KAON PG5298A и PG5298B обнаружены две уязвимости. Первая даёт авторизованному пользователю возможность выполнить произвольные команды на устройстве, вторая позволяет любому постороннему
20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.