TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Кибер ПТУ | Кибербезопасность

3 Oct, 13:28

Открыть в Telegram Поделиться Пожаловаться

Оперативно Уязвимый Еженедельник

Прошла очередная неделя и мы вам принесли немного уязвимостей!

На этой неделе было замечено 6 активно эксплуатирующихся уязвимостей:

1. CVE-2026-104286 – Fortinet FortiMail
С помощью специально сформированных HTTP или HTTPS-запросов и техники Path Traversal неавторизованный пользователь может записать произвольные файлы в любое место в системе FortiMail.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: 7.0.0 - 7.0.9, 7.2.0 - 7.2.9, 7.4.0 - 7.4.6, 7.6.0 - 7.6.5 и 8.0.0.

2. CVE-2026-76504 – Cisco Catalyst SD-WAN Manager
Эта уязвимость позволяет неавторизованному пользователю обойти аутентификацию и получить доступ к API с правами администратора.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: до 20.9.10.1, 20.12 - 20.12.8.2, 20.15 - 20.15.6.1, 20.18 - 20.18.4.1, 26.1 - 26.1.2.1 и 26.2.

3. CVE-2026-87902 – WordPress Core
Злоумышленник, не прошедший аутентификацию, может выполнить произвольный PHP-код на сервере WordPress через разрешение шаблонов страниц для включения вредоносных локальных PHP-файлов при соблюдении определенных условий на сервере и в теме.
Ссылка на PoC 1 и PoC 2.
Ссылка на патч.
Уязвимые версии: 4.7.0 - 4.7.36, 4.8.0 - 4.8.31, 4.9.0 - 4.9.32, 5.0.0 - 5.0.28, 5.1.0 - 5.1.25, 5.2.0 - 5.2.27, 5.3.0 - 5.3.24, 5.4.0 - 5.4.22, 5.5.0 - 5.5.21, 5.6.0 - 5.6.20, 5.7.0 - 5.7.18, 5.8.0 - 5.8.16, 5.9.0 - 5.9.17, 6.0.0 - 6.0.15, 6.1.0 - 6.1.13, 6.2.0 - 6.2.12, 6.3.0 - 6.3.11, 6.4.0 - 6.4.11, 6.5.0 - 6.5.11, 6.6.0 - 6.6.8, 6.7.0 - 6.7.8, 6.8.0 - 6.8.9, 6.9.0 - 6.9.8, 7.0.0 - 7.0.5, 7.1.0 - 7.1.1.

4. CVE-2026-67279 – MikroTik RouterOS
Злоумышленник без аутентификации может создавать, перезаписывать и восстанавливать файлы в управляемом файловом пространстве RouterOS, включая конфигурационные и диагностические вспомогательные файлы.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: прошивки до 6.49.21, 7.23 - 7.23.4, 7.24 - 7.24.2.

5. CVE-2026-88771, CVE-2026-88772 – Citrix NetScaler ADC / Gateway
Обе уязвимости позволяют пользователю без аутентификации получить RCE.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии NetScaler ADC: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23, 14.1 - 14.1-73.37 (FIPS), 13.1 - 13.1-37.279 (FIPS и NDcPP).
Уязвимые версии NetScaler Gateway: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23.

На сегодня всё! Увидимся на следующей неделе, хороших выходных!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы

1.2k 0 11 15
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot