RCE
vBulletin выпустил патч для критической RCE, но 5.x под риском
CVE-2026-61511 позволяет без авторизации выполнить PHP-код на vBulletin. Публичный PoC уже есть, а часть старых форумов останется без патча.
CISA потребовала срочно закрыть критическую уязвимость Langflow
CISA дала ведомствам США срок до 24 июля закрыть критическую уязвимость Langflow, которую уже эксплуатируют для RCE, кражи секретов и…
Уязвимость ServiceNow уже эксплуатируют: патч нужен срочно
С 18 июля зафиксированы атаки на критическую уязвимость ServiceNow CVE-2026-6875, позволяющую выполнить код без авторизации.
WordPress срочно закрывает wp2shell: эксплойты уже в паблике
Публичные эксплойты для wp2shell уже доступны: критическая цепочка RCE затрагивает WordPress 6.9.x и 7.0.x, обновляться нужно до 6.9.5 или 7.0.2.
CISA срочно велела закрыть RCE-дыры в двух расширениях Joomla
Две RCE-уязвимости в расширениях Joomla уже используют в атаках, а CISA дала ведомствам США три дня на установку патчей и…
Microsoft закрыла RCE-цепочку в AutoGen Studio до релиза в PyPI
Microsoft исправила цепочку из трех багов в AutoGen Studio, которая позволяла выполнить код через браузер AI-агента на машине разработчика.

Критическая уязвимость Exim открыла путь к удалённому RCE
Exim 4.97-4.99.2 с GnuTLS оказались уязвимы к RCE без аутентификации. Проблема затрагивает почтовые серверы на Linux и shared hosting.

Fortinet устраняет уязвимости RCE в FortiSandbox и FortiAuthenticator
Fortinet выпустил обновления для устранения критических уязвимостей в FortiSandbox и FortiAuthenticator, позволяющих удалённый код.

Уязвимости в Progress ShareFile могут привести к удалённому исполнению кода
Обнаруженные уязвимости в Progress ShareFile могут использоваться для удалённого исполнения кода. Защитите свои системы.

Уязвимость Gogs позволяет любому пользователю выполнять произвольный код
В Gogs обнаружена критическая уязвимость, позволяющая авторизованным пользователям выполнять произвольный код. Уязвимость требует срочного внимания.