Новости Центра мониторинга
и реагирования

Сначала новые
Сначала новые
Сначала старые
10.08.2026

Критически опасная уязвимость неаутентифицированного межсайтового скриптинга (XSS) в WordPress: CVE-2026-64638

Уязвимость позволяет атакующему через специально сформированную ссылку выполнить JavaScript-код в браузере авторизованного администратора WordPress, использовать его права для получения API-доступа, затем установить вредоносный плагин, содержащий PHP-код, — и в результате добиться удаленного вып...

07.07.2026

Критически опасная уязвимость в Adobe ColdFusion, позволяющая получить доступ к произвольным файлам: CVE-2026-48282

Уязвимость позволяет читать и записывать произвольные локальные файлы (arbitrary file access) на сервере ColdFusion через интерфейс /CFIDE/main/ide.cfm. Для эксплуатации уязвимости не требуются прохождение аутентификации и взаимодействие пользователя.

24.06.2026

Уязвимость высокого уровня, позволяющая читать произвольные файлы в Microsoft Exchange Server 2019: CVE-2026-45504

Уязвимость позволяет аутентифицированному пользователю с низкими привилегиями читать произвольные локальные файлы (arbitrary file access) с сервера Exchange посредством создания EWS ReferenceAttachment с поддельным ProviderEndpointUrl, указывающим на сервер злоумышленника.

29.04.2026

Уязвимость с высоким уровнем критичности в конвейере логирования ProFTPD: CVE‑2026‑42167

Уязвимость представляет собой SQL‑инъекцию в модуле аутентификации и логирования mod_sql для FTP‑сервера ProFTPD, которая позволяет злоумышленнику без аутентификации выполнять произвольный SQL‑код, а также внедрять бэкдор‑пользователей в базу данных аутентификации FTP или осуществлять удалённое ...

22.01.2026

Критически опасная уязвимость неаутентифицированного удаленного выполнения кода (RCE) в Oracle Fusion Middleware (CVE-2026-21962)

Уязвимость позволяет неаутентифицированному злоумышленнику полностью скомпрометировать Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in. Атака осуществляется посредством отправки специально сформированного HTTP-запроса.

03.12.2025

Критически опасная уязвимость неаутентифицированного удаленного выполнения кода (RCE) в React Server Components (CVE-2025-55182)

Уязвимость позволяет неаутентифицированному пользователю выполнять произвольный код на уязвимом сервере через отправку предварительно сформированного HTTP-запроса на сервис с React Server Components. В случае успешной эксплуатации злоумышленник может получить разные возможности — от чтения произ...

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.