RCE

🔬
CVE-2026-61511 29 Июл 2026 · 3 мин

vBulletin выпустил патч для критической RCE, но 5.x под риском

CVE-2026-61511 позволяет без авторизации выполнить PHP-код на vBulletin. Публичный PoC уже есть, а часть старых форумов останется без патча.

🔬
CISA 23 Июл 2026 · 4 мин

CISA потребовала срочно закрыть критическую уязвимость Langflow

CISA дала ведомствам США срок до 24 июля закрыть критическую уязвимость Langflow, которую уже эксплуатируют для RCE, кражи секретов и…

RCE 21 Июл 2026 · 5 мин

Уязвимость ServiceNow уже эксплуатируют: патч нужен срочно

С 18 июля зафиксированы атаки на критическую уязвимость ServiceNow CVE-2026-6875, позволяющую выполнить код без авторизации.

🧠
RCE 19 Июл 2026 · 5 мин

WordPress срочно закрывает wp2shell: эксплойты уже в паблике

Публичные эксплойты для wp2shell уже доступны: критическая цепочка RCE затрагивает WordPress 6.9.x и 7.0.x, обновляться нужно до 6.9.5 или 7.0.2.

💡
CISA 14 Июл 2026 · 4 мин

CISA срочно велела закрыть RCE-дыры в двух расширениях Joomla

Две RCE-уязвимости в расширениях Joomla уже используют в атаках, а CISA дала ведомствам США три дня на установку патчей и…

🤖
AUTOGEN STUDIO 23 Июн 2026 · 4 мин

Microsoft закрыла RCE-цепочку в AutoGen Studio до релиза в PyPI

Microsoft исправила цепочку из трех багов в AutoGen Studio, которая позволяла выполнить код через браузер AI-агента на машине разработчика.

Критическая уязвимость Exim открыла путь к удалённому RCE
EXIM 14 Май 2026 · 4 мин

Критическая уязвимость Exim открыла путь к удалённому RCE

Exim 4.97-4.99.2 с GnuTLS оказались уязвимы к RCE без аутентификации. Проблема затрагивает почтовые серверы на Linux и shared hosting.

Fortinet устраняет уязвимости RCE в FortiSandbox и FortiAuthenticator
FORTINET 12 Май 2026 · 2 мин

Fortinet устраняет уязвимости RCE в FortiSandbox и FortiAuthenticator

Fortinet выпустил обновления для устранения критических уязвимостей в FortiSandbox и FortiAuthenticator, позволяющих удалённый код.

Уязвимости в Progress ShareFile могут привести к RCE атакам
RCE 02 Апр 2026 · 2 мин

Уязвимости в Progress ShareFile могут привести к удалённому исполнению кода

Обнаруженные уязвимости в Progress ShareFile могут использоваться для удалённого исполнения кода. Защитите свои системы.

Gogs уязвимость: произвольный код для пользователей
GOGS 29 Ноя 2025 · 2 мин

Уязвимость Gogs позволяет любому пользователю выполнять произвольный код

В Gogs обнаружена критическая уязвимость, позволяющая авторизованным пользователям выполнять произвольный код. Уязвимость требует срочного внимания.

1 2