Уязвимости и CVE
89 разборов · обновляется ежедневно
Массовая атака на cPanel через критическую уязвимость
💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…
Критическая RCE уязвимость в почтовом сервере Exim
🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…
CVE-2026-45392 в Apache HTTP Server засекречена
⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…
ИИ создал первый zero-day для обхода 2FA
🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…
Новая уязвимость Dirty Frag угрожает безопасности Linux
🔥 Dirty Frag — вторая LPE за две недели в ядре Linux Меньше чем через две недели после Copy Fail (CVE-2026-31431) исследователь Hyunwoo Kim раскрыл новую…
Критическая уязвимость Ollama позволяет читать память удалённо
🔥 CVE-2026-7482 в Ollama — утечка памяти процесса удалённо Out-of-bounds read в Ollama позволяет неаутентифицированному атакующему читать всю память процесса…
Kaspersky обнаружила критическую RCE уязвимость в xrdp
🔥 Kaspersky нашла pre-auth RCE в xrdp при анализе собственного продукта CVE-2025-68670 обнаружили не целенаправленным аудитом xrdp, а побочно — при анализе…
Dirty Frag: две новые Linux LPE уязвимости
🔥 Dirty Frag — две уязвимости локального повышения привилегий в Linux за неделю Через неделю после Copy Fail появилась Dirty Frag — связка из двух уязвимостей…
Ivanti EPMM атакуют через RCE уязвимость для админов
🔥 Ivanti EPMM под активной атакой — RCE для админов CVE-2026-6973 в Ivanti Endpoint Manager Mobile используется в реальных атаках прямо сейчас. Уязвимость…
CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками
🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…
Apache HTTP/2 уязвимость позволяет удалённое выполнение кода
🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…
Google экстренно пропатчила критическую RCE в Android
🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…
n8n уязвима к DoS через MCP-регистрацию OAuth
⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…
MOVEit Automation: критический обход аутентификации и эскалация привилегий
🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…
CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс
🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…
CopyFail Guard защищает от уязвимости CVE-2026-31431
🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…
CopyFail в Linux-ядре открывает путь к root
🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…
Критическая уязвимость Linux позволяет получить root-права
🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…
Критический баг аутентификации в cPanel позволяет обходить авторизацию
🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…
Критическая уязвимость RCE в ConnectWise ScreenConnect
🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…