Node.js выпустил срочные обновления безопасности для 12 уязвимостей

node.js
Node.js анонсировал критические обновления безопасности, которые закрывают 12 уязвимостей в поддерживаемых версиях платформы. Корректирующие патчи были выпущены 18 июня 2026 года и затронули три актуальные линии разработки: 22.

CISA добавила критическую уязвимость Splunk Enterprise в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) новую уязвимость в Splunk Enterprise, получившую идентификатор CVE-2026-20253.

Критическая уязвимость в Avada Builder позволяет удалять файлы без авторизации

WordPress
13 мая 2026 года исследователь безопасности daroo сообщил о критической уязвимости в премиум-плагине Avada Builder для WordPress. Уязвимость, получившая идентификатор CVE-2026-8713, позволяет неавторизованным

Drupal выпустил экстренные обновления для закрытия пяти уязвимостей, включая критическую PHP Object Injection

Drupal
Разработчики Drupal опубликовали пять бюллетеней безопасности, охватывающих широкий спектр уязвимостей - от критической PHP Object Injection до проблем с подделкой запросов на стороне сервера и межсайтового скриптинга.

Adobe Campaign Classic: две критические уязвимости авторизации ставят под угрозу маркетинговые платформы

vulnerability
Корпорация Adobe официально подтвердила существование сразу двух критических уязвимостей в платформе для управления маркетинговыми кампаниями Campaign Classic. Обе проблемы, зафиксированные в Банке данных

Уязвимость в Azure HorizonDB: критический обход аутентификации с максимальной оценкой CVSS

vulnerability
В начале июня 2026 года корпорация Microsoft подтвердила наличие критической уязвимости в облачной службе баз данных Azure HorizonDB. Проблема получила идентификатор CVE-2026-48567 и соответствующую запись

В системе управления сетями LMS устранены SQL-инъекция, OS-инъекция и XSS

vulnerability
Разработчики открытой платформы LMS (LAN Management System) выпустили серию обновлений, закрывающих три уязвимости в кодовой базе. Две из них - SQL-инъекция и внедрение команд операционной системы - получили рейтинг 8,6 балла по шкале CVSS 4.

Уязвимость в Microsoft Defender позволяет повышать привилегии: опубликован PoC-эксплойт RoguePlanet

Windows Defender
Корпорация Microsoft подтвердила наличие zero-day-уязвимости в антивирусном решении Microsoft Defender, зарегистрированной под идентификатором CVE-2026-50656. Проблема была раскрыта 16 июня 2026 года после

В библиотеке gRPC для языка Elixir обнаружена критическая уязвимость: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей библиотеку gRPC для языка программирования Elixir. Речь идёт о коде под названием Erlpack.