Оперативно Уязвимый Еженедельник
Прошла очередная неделя и мы вам принесли немного уязвимостей!
На этой неделе было замечено 6 активно эксплуатирующихся уязвимостей:
1. CVE-2026-104286 – Fortinet FortiMail
С помощью специально сформированных HTTP или HTTPS-запросов и техники Path Traversal неавторизованный пользователь может записать произвольные файлы в любое место в системе FortiMail.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: 7.0.0 - 7.0.9, 7.2.0 - 7.2.9, 7.4.0 - 7.4.6, 7.6.0 - 7.6.5 и 8.0.0.
2. CVE-2026-76504 – Cisco Catalyst SD-WAN Manager
Эта уязвимость позволяет неавторизованному пользователю обойти аутентификацию и получить доступ к API с правами администратора.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: до 20.9.10.1, 20.12 - 20.12.8.2, 20.15 - 20.15.6.1, 20.18 - 20.18.4.1, 26.1 - 26.1.2.1 и 26.2.
3. CVE-2026-87902 – WordPress Core
Злоумышленник, не прошедший аутентификацию, может выполнить произвольный PHP-код на сервере WordPress через разрешение шаблонов страниц для включения вредоносных локальных PHP-файлов при соблюдении определенных условий на сервере и в теме.
Ссылка на PoC 1 и PoC 2.
Ссылка на патч.
Уязвимые версии: 4.7.0 - 4.7.36, 4.8.0 - 4.8.31, 4.9.0 - 4.9.32, 5.0.0 - 5.0.28, 5.1.0 - 5.1.25, 5.2.0 - 5.2.27, 5.3.0 - 5.3.24, 5.4.0 - 5.4.22, 5.5.0 - 5.5.21, 5.6.0 - 5.6.20, 5.7.0 - 5.7.18, 5.8.0 - 5.8.16, 5.9.0 - 5.9.17, 6.0.0 - 6.0.15, 6.1.0 - 6.1.13, 6.2.0 - 6.2.12, 6.3.0 - 6.3.11, 6.4.0 - 6.4.11, 6.5.0 - 6.5.11, 6.6.0 - 6.6.8, 6.7.0 - 6.7.8, 6.8.0 - 6.8.9, 6.9.0 - 6.9.8, 7.0.0 - 7.0.5, 7.1.0 - 7.1.1.
4. CVE-2026-67279 – MikroTik RouterOS
Злоумышленник без аутентификации может создавать, перезаписывать и восстанавливать файлы в управляемом файловом пространстве RouterOS, включая конфигурационные и диагностические вспомогательные файлы.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: прошивки до 6.49.21, 7.23 - 7.23.4, 7.24 - 7.24.2.
5. CVE-2026-88771, CVE-2026-88772 – Citrix NetScaler ADC / Gateway
Обе уязвимости позволяют пользователю без аутентификации получить RCE.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии NetScaler ADC: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23, 14.1 - 14.1-73.37 (FIPS), 13.1 - 13.1-37.279 (FIPS и NDcPP).
Уязвимые версии NetScaler Gateway: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23.
На сегодня всё! Увидимся на следующей неделе, хороших выходных!
#ОУЕ
🧠Кибер ПТУ | 👨🏫Менторство ИБ
📂Другие каналы
Прошла очередная неделя и мы вам принесли немного уязвимостей!
На этой неделе было замечено 6 активно эксплуатирующихся уязвимостей:
1. CVE-2026-104286 – Fortinet FortiMail
С помощью специально сформированных HTTP или HTTPS-запросов и техники Path Traversal неавторизованный пользователь может записать произвольные файлы в любое место в системе FortiMail.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: 7.0.0 - 7.0.9, 7.2.0 - 7.2.9, 7.4.0 - 7.4.6, 7.6.0 - 7.6.5 и 8.0.0.
2. CVE-2026-76504 – Cisco Catalyst SD-WAN Manager
Эта уязвимость позволяет неавторизованному пользователю обойти аутентификацию и получить доступ к API с правами администратора.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: до 20.9.10.1, 20.12 - 20.12.8.2, 20.15 - 20.15.6.1, 20.18 - 20.18.4.1, 26.1 - 26.1.2.1 и 26.2.
3. CVE-2026-87902 – WordPress Core
Злоумышленник, не прошедший аутентификацию, может выполнить произвольный PHP-код на сервере WordPress через разрешение шаблонов страниц для включения вредоносных локальных PHP-файлов при соблюдении определенных условий на сервере и в теме.
Ссылка на PoC 1 и PoC 2.
Ссылка на патч.
Уязвимые версии: 4.7.0 - 4.7.36, 4.8.0 - 4.8.31, 4.9.0 - 4.9.32, 5.0.0 - 5.0.28, 5.1.0 - 5.1.25, 5.2.0 - 5.2.27, 5.3.0 - 5.3.24, 5.4.0 - 5.4.22, 5.5.0 - 5.5.21, 5.6.0 - 5.6.20, 5.7.0 - 5.7.18, 5.8.0 - 5.8.16, 5.9.0 - 5.9.17, 6.0.0 - 6.0.15, 6.1.0 - 6.1.13, 6.2.0 - 6.2.12, 6.3.0 - 6.3.11, 6.4.0 - 6.4.11, 6.5.0 - 6.5.11, 6.6.0 - 6.6.8, 6.7.0 - 6.7.8, 6.8.0 - 6.8.9, 6.9.0 - 6.9.8, 7.0.0 - 7.0.5, 7.1.0 - 7.1.1.
4. CVE-2026-67279 – MikroTik RouterOS
Злоумышленник без аутентификации может создавать, перезаписывать и восстанавливать файлы в управляемом файловом пространстве RouterOS, включая конфигурационные и диагностические вспомогательные файлы.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: прошивки до 6.49.21, 7.23 - 7.23.4, 7.24 - 7.24.2.
5. CVE-2026-88771, CVE-2026-88772 – Citrix NetScaler ADC / Gateway
Обе уязвимости позволяют пользователю без аутентификации получить RCE.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии NetScaler ADC: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23, 14.1 - 14.1-73.37 (FIPS), 13.1 - 13.1-37.279 (FIPS и NDcPP).
Уязвимые версии NetScaler Gateway: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23.
На сегодня всё! Увидимся на следующей неделе, хороших выходных!
#ОУЕ
🧠Кибер ПТУ | 👨🏫Менторство ИБ
📂Другие каналы