#rce
-
Критическая уязвимость Cisco Secure Email Gateway используется в атаках
Cisco предупредила об активной эксплуатации уязвимости CVE-2026-76461 с рейтингом 9.8, позволяющей удалённо выполнять команды с правами root через специально сформированное письмо.
-
Forgejo закрывает критическую уязвимость с удалённым выполнением кода
Проект Forgejo выпустил версии 16.0.4 и 15.0.8, устраняющие две уязвимости, включая критическую RCE-брешь в механизме создания репозиториев из шаблонов.
-
SAP закрыла критическую уязвимость OVERPASS с оценкой CVSS 10.0
Компания SAP выпустила обновления безопасности, устранив уязвимость в ядре, позволявшую выполнять произвольные команды на сервере без аутентификации. Всего исправлены четыре критические бреши.
-
CISA внесла критическую RCE-уязвимость N-able N-central в каталог активно эксплуатируемых
Уязвимость с максимальной оценкой CVSS 10.0 позволяет выполнять код без аутентификации и уже используется в атаках. Федеральным агентствам США предписано закрыть её до 11 сентября 2026 года.
-
N-able срочно закрыла критическую RCE-уязвимость в N-central
Компания N-able выпустила экстренное обновление для платформы удалённого мониторинга N-central, устранив уязвимость максимальной степени опасности, позволяющую выполнять произвольный код без авторизации.
-
Активно эксплуатируемая RCE-уязвимость в песочнице всех версий Chromium
В базе NVD появилась запись о критической уязвимости CVE-2026-85046, которая затрагивает все версии Chromium и, судя по описанию, уже используется в атаках.
-
HPE закрыла критическую уязвимость удалённого выполнения кода в ArubaOS-CX
Компания Hewlett Packard Enterprise устранила критическую брешь в сетевой ОС ArubaOS-CX, позволявшую неаутентифицированному злоумышленнику удалённо выполнить код с повышенными привилегиями. Всего исправлено 24 уязвимости.
-
Критическая уязвимость Elementor Pro используется для захвата сайтов на WordPress
Недавно закрытая уязвимость CVE-2026-32475 в популярном плагине Elementor Pro позволяет загружать веб-шелл и выполнять произвольные команды на сервере. Wordfence уже заблокировал около 200 тысяч попыток атак.
-
Хакеры атакуют VoIP-платформу Sangoma Switchvox через SQL-инъекцию
Злоумышленники массово эксплуатируют уязвимость CVE-2026-9586 в Sangoma Switchvox, позволяющую без аутентификации выполнить код и развернуть обратный shell.
-
Уязвимость в популярном плагине резервного копирования WordPress грозит захватом миллионов сайтов
SQL-инъекция в All-in-One WP Migration and Backup позволяет неаутентифицированному злоумышленнику выполнить код и получить полный контроль над сайтом. Обновились лишь около трети пользователей.
-
Пять критических уязвимостей в плагинах и темах WordPress грозят захватом сайтов
Исследователи Wordfence и Patchstack раскрыли пять критических брешей в популярных дополнениях WordPress — от обхода аутентификации до удалённого выполнения кода. Под угрозой WPMU DEV Dashboard, Avada, TranslatePress, Pods и GiveWP.
-
Гуманоид Unitree G1 EDU: две цепочки RCE до root, одна — по Bluetooth
Исследователь Olivier Laflamme раскрыл две независимые уязвимости робота Unitree G1 EDU, позволяющие получить права root на его управляющем компьютере. Одна из атак начинается с обычной BLE-близости.
-
Next.js закрыл две критические уязвимости с удалённым выполнением кода
Vercel выпустил внеплановые патчи для Next.js: одна брешь эксплуатируется через вредоносный AVIF-файл, другая — через обход пути на Windows-серверах. Обе позволяют выполнить код без аутентификации.
-
Критическая уязвимость темы Avada для WordPress: RCE без единого клика
Цепочка из шести уязвимостей в популярной теме Avada позволяет неаутентифицированному злоумышленнику выполнить произвольный PHP-код на сервере. Проблему обнаружил ИИ-инструмент Wordfence менее чем за два часа.
-
Критическую RCE-уязвимость в Gitea уже эксплуатируют для криптоджекинга
CISA предупредила об активных атаках на CVE-2026-60004 в Gitea. Уязвимость с рейтингом 9.8 позволяет выполнять произвольные команды, а первые жертвы обнаружили на своих серверах майнер-подобную нагрузку.
-
Атака на Zimbra: взломано более 270 серверов через уязвимость в SNMP
Злоумышленники активно эксплуатируют критическую уязвимость CVE-2026-73570 в Zimbra Collaboration Suite, позволяющую выполнять код удалённо без аутентификации. По данным Shadowserver, скомпрометированы сотни серверов.
-
Критическая уязвимость Entra ID (CVSS 10.0): удалённое выполнение кода уже эксплуатировалось
Microsoft сообщила о максимально опасной бреши в облачной службе идентификации Entra ID, которую злоумышленники уже использовали. Компания уверяет, что уязвимость полностью устранена и никаких действий от клиентов не требуется.
-
Критическую уязвимость в Zimbra уже эксплуатируют в атаках
Польский CERT предупредил об активной эксплуатации критической уязвимости CVE-2026-73570 в почтовом сервере Zimbra Collaboration Suite, позволяющей выполнить произвольный код без аутентификации.
-
Критическая уязвимость в Elementor Pro открывает путь к выполнению кода без авторизации
Ошибка в модуле форм популярного плагина для WordPress позволяет неаутентифицированному злоумышленнику загрузить PHP-файл и выполнить произвольный код. Патч вышел 19 августа.
-
CISA: критическая уязвимость в Windows IKE уже используется в атаках
Американское агентство CISA предупредило об активной эксплуатации критической RCE-уязвимости в компоненте расширений службы IKE, затрагивающей все поддерживаемые версии Windows.
- Дальше