Опубликован рабочий эксплойт для критической уязвимости в Metabase Enterprise: угроза удаленного выполнения кода

metabase
Исследователи безопасности опубликовали рабочий эксплойт для критической уязвимости в платформе аналитики данных Metabase Enterprise. Проблема, получившая идентификатор CVE-2026-33725, позволяет злоумышленнику

CISA включила четыре новые активно эксплуатируемые уязвимости в свой каталог: под угрозой Samsung, SimpleHelp и D-Link

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (KEV). В него попали четыре уязвимости, по которым уже подтверждены атаки.

Критические уязвимости в CODESYS Control Runtime: цепочка атак ведет к полному захвату промышленных контроллеров

vulnerability
Исследователи из Nozomi Networks Labs опубликовали важный отчет, в котором описали три новые уязвимости в среде выполнения CODESYS Control runtime. При объединении этих ошибок аутентифицированный злоумышленник

Критическая уязвимость в плагине Breeze Cache позволяет загружать вредоносные файлы без аутентификации

WordPress
Плагины для кэширования - обязательный элемент любого нагруженного сайта на WordPress, но их сложность и привилегированный доступ к файловой системе делают их привлекательной целью для злоумышленников.

Критическая уязвимость в GLPI угрожает серверам РЕД ОС: возможна SSRF-атака

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о новой уязвимости, затрагивающей популярную систему управления IT-услугами GLPI. Проблема получила идентификатор BDU:2026-05698 (CVE-2026-22247)

Критическая уязвимость в Fastify ставит под удар безопасность Node.js-приложений

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зафиксировали опасную проблему в популярном фреймворке Fastify. Уязвимость получила идентификатор BDU:2026-05651 (CVE-2026-33807) и связана с функцией onRegister().

Критические уязвимости в утилите jq позволяют удалённо атаковать системы

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зафиксировали две опасные ошибки в популярном инструменте для обработки JSON - jq. Обе уязвимости получили высокие и критические оценки по шкале CVSS.

Критическая уязвимость в Apache APISIX: CRLF-инъекция угрожает безопасности облачных шлюзов

vulnerability
В середине апреля 2026 года в Банке данных угроз безопасности информации (BDU) зарегистрирована серьезная уязвимость, получившая идентификатор BDU:2026-05625 (CVE-2026-31908).

Уязвимости Cisco Firepower стали входной точкой для государственного FIRESTARTER

Cisco Firewall
Хакерская группировка UAT-4356 активно эксплуатирует известные уязвимости в межсетевых экранах Cisco Firepower для внедрения кастомного бэкдора, который позволяет удалённо выполнять команды на скомпрометированном оборудовании.

Критическая уязвимость в IP-камерах Xiongmai ставит под угрозу коммерческую инфраструктуру

Cybersecurity and Infrastructure Security Agency, CISA
23 апреля 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало официальное предупреждение о критической уязвимости в IP-камерах XM530 производства китайской компании Hangzhou Xiongmai Technology.