#sql-инъекция
-
Хакеры атакуют VoIP-платформу Sangoma Switchvox через SQL-инъекцию
Злоумышленники массово эксплуатируют уязвимость CVE-2026-9586 в Sangoma Switchvox, позволяющую без аутентификации выполнить код и развернуть обратный shell.
-
Уязвимость в популярном плагине резервного копирования WordPress грозит захватом миллионов сайтов
SQL-инъекция в All-in-One WP Migration and Backup позволяет неаутентифицированному злоумышленнику выполнить код и получить полный контроль над сайтом. Обновились лишь около трети пользователей.
-
Три уязвимости ServiceNow с оценкой CVSS 10.0 открывают путь к удалённому выполнению кода
ServiceNow выпустила исправления для четырёх уязвимостей своей AI-платформы; три из них получили максимальную оценку опасности и при определённых условиях позволяют неаутентифицированному злоумышленнику выполнить код или SQL-запросы.
-
Adobe закрыла уязвимость с максимальным баллом CVSS 10.0 в Campaign Classic
Дефект в маркетинговой платформе Adobe Campaign Classic позволяет выполнить произвольный код без какого-либо взаимодействия с пользователем. Обновления также устраняют серию критических брешей в Adobe Bridge.
-
Исследователи ProjectDiscovery превратили SQL-инъекцию в удалённое выполнение кода на инфраструктуре Apple
Команда ProjectDiscovery опубликовала отчёт об обнаруженной уязвимости SQL-инъекции, которая позволила добиться удалённого выполнения кода в одном из сервисов Apple. Подробности атаки описаны в блоге компании.