Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства.
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.
В Adobe XD, редакторе для проектирования пользовательских интерфейсов, обнаружена критическая уязвимость переполнения буфера. Ее успешная эксплуатация позволяет запустить произвольный код на компьютере жертвы.
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.
В системе управления проектами Redmine обнаружено несколько уязвимостей, которые затрагивают все актуальные ветки продукта. Проблемы позволяют атакующему выполнить вредоносный код в браузере пользователя
В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу