В WordPress 7.0.3 закрыто более десяти уязвимостей, включая XSS-атаки и серверную подделку запросов

WordPress
Разработчики WordPress выпустили обновление 7.0.3, которое устраняет целый ряд ошибок безопасности. Часть из них позволяет атакующим выполнять произвольный PHP-код, другие дают доступ к скрытым данным или повышение привилегий.

Уязвимость в MediaWiki позволяет удалённо выполнить код

vulnerability
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.

Уязвимости в Paperclip позволяют выполнить код через импорт агентов и DNS-ребиндинг

Paperclip
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной

Уязвимости в MarkLogic Server позволяют обойти аутентификацию и повысить привилегии

Progress MarkLogic
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.

Zyxel устранила три уязвимости в межсетевых экранах, точках доступа и роутерах

Zyxel
Компания Zyxel выпустила обновления прошивок для нескольких линеек сетевого оборудования, закрыв три уязвимости, две из которых позволяют атакующему выполнить произвольный код на устройстве, а третья - обойти аутентификацию в гостевой сети.

Уязвимости в Nextcloud позволяют изменять файлы по общим ссылкам и обходить ограничения на перечисление пользователей

Nextcloud
Разработчики Nextcloud выпустили исправления для двух уязвимостей, затрагивающих серверную платформу и приложение Mail. Первая из них, с высоким уровнем угрозы, нарушала права доступа к файлам, открытым

Уязвимость в Foxit PDF Services API позволяет получить данные о внутренней инфраструктуре сервиса

Foxit
Разработчики Foxit устранили уязвимость класса Server-Side Request Forgery (SSRF) в облачном сервисе Foxit PDF Services API. Проблема связана с созданием PDF-файлов по URL-адресам: при обработке запросов

Уязвимости в Keycloak открывают путь к административному доступу и обходу политик

Keycloak
Множественные уязвимости, обнаруженные в системе управления доступом Keycloak, позволяют атакующему повышать привилегии, обходить политики безопасности, нарушать конфиденциальность данных и вызывать отказ в обслуживании.

Уязвимость в Oracle WebCenter Content Imaging позволяет удалённо получить контроль над приложением

vulnerability
Отсутствие аутентификации для критической функции в компоненте Core приложения Oracle WebCenter Content Imaging позволяет удалённому злоумышленнику получить полный контроль над системой.

Уязвимость в Gitea позволяет удалённо выполнить код на сервере

vulnerability
В системе управления Git-репозиториями Gitea обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Проблема подтверждена производителем, в открытом доступе опубликован эксплойт.