главное в кибербезопасности Читать в канале
Рубрика

Уязвимости

Новые уязвимости: что затронуто, есть ли патч и эксплуатируется ли дыра уже сейчас. У каждой — тяжесть по CVSS, вероятность эксплуатации в ближайший месяц по EPSS и статус в каталоге CISA KEV; данные NVD, FIRST и CISA обновляются ежедневно. Материалы собраны из бюллетеней вендоров, баз регуляторов и публикаций исследователей.

125 материалов

Уязвимости за две недели

по убыванию вероятности эксплуатации
ИдентификаторCVSSEPSSKEVМатериал
CVE-2017-118827.8100%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2026-314317.8100%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2023-388317.898%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2025-80888.495%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2018-08027.893%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2026-432848.893%ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2026-435007.893%ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2025-62187.890%даИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2026-630779.887%даOpenZFS отдаёт root-права локальным пользователям из-за ошибки авторизации
CVE-2026-505229.885%даMicrosoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
CVE-2021-237588.184%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-456598.876%даMicrosoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
CVE-2019-10688.853%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-322016.543%даMicrosoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
CVE-2026-550409.140%даMicrosoft SharePoint: цепочка RCE из двух уязвимостей позволяет выполнить код без аутентификации
CVE-2026-660669.528%Эксплуатируются уязвимости Langflow и Ruby on Rails, позволяющие выполнить код
CVE-2026-561645.327%даMicrosoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
CVE-2026-586449.816%даMicrosoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
CVE-2026-95869.312%даЭксплуатируют уязвимость Switchvox для получения root-доступа без пароля
CVE-2022-09957.810%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-463007.89%ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026
CVE-2015-32465.19%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-823299.88%даJFrog Artifactory: эксплуатация критической уязвимости для получения прав администратора
CVE-2015-52877.85%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-635208.13%Microsoft SharePoint: цепочка RCE из двух уязвимостей позволяет выполнить код без аутентификации
CVE-2026-324759.02%Elementor Pro: загрузка PHP-файла без аутентификации ведёт к RCE
CVE-2026-07689.82%Эксплуатируются уязвимости Langflow и Ruby on Rails, позволяющие выполнить код
CVE-2026-820789.42%даCISA добавила в каталог KEV уязвимости PaperCut NG/MF с полным контролем
CVE-2026-835497.82%даSonicWall SMA1000: две 0-day уязвимости эксплуатируются в атаках
CVE-2026-815788.82%даCISA добавила в каталог KEV уязвимости PaperCut NG/MF с полным контролем
CVE-2026-84528.82%даCISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
CVE-2026-6983610.02%Microsoft Entra ID: критическая уязвимость с оценкой 10,0 CVSS не эксплуатируется
CVE-2026-629118.01%Уязвимость в Microsoft Exchange позволяет обходить аутентификацию — эксплойт опубликован
CVE-2026-850468.81%даGoogle Chromium V8: CISA добавила уязвимость подмены типов в каталог KEV
CVE-2026-8354810.00.7%даSonicWall SMA1000: две 0-day уязвимости эксплуатируются в атаках
CVE-2026-773938.70.5%Inductive Automation Ignition: уязвимость позволяет создавать проекты без прав
CVE-2026-788998.80.4%Chrome получил 327 исправлений безопасности, включая 10 критических уязвимостей
CVE-2026-8621810.00.4%N-able N-central: две уязвимости и эксплойт нулевого дня требуют срочного обновления
CVE-2026-860609.20.4%MikroTik RouterOS: уязвимость нулевого дня позволяет получить root-доступ без пароля
CVE-2026-792829.60.4%Chrome получил 327 исправлений безопасности, включая 10 критических уязвимостей
CVE-2026-96219.20.3%Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании
CVE-2026-96228.70.3%Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании
CVE-2026-96248.70.3%Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании
CVE-2026-96258.70.3%Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании
CVE-2026-64717.20.3%Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером
CVE-2026-672769.20.2%MikroTik RouterOS: уязвимость нулевого дня позволяет получить root-доступ без пароля
CVE-2026-195169.10.2%Grafana MCP: уязвимости аутентификации и SSRF открывают доступ к данным и системам
CVE-2026-232227.80.1%Linux: отказ в обслуживании из-за ошибки расчета буфера

EPSS — вероятность того, что уязвимость будут эксплуатировать в ближайшие 30 дней; CVSS — тяжесть последствий. Это разные вопросы, и порядок по ним получается разный. Данные: NVD · EPSS (FIRST) · каталог CISA KEV, на 08.09.2026. Все карточки уязвимостей

12 августа 2026

18:01 Эксплойт для уязвимости Microsoft SharePoint CVE-2026-55040 используется в атаках 3 Уязвимости 17:31 Chrome блокирует 7 млрд нежелательных уведомлений в день на Android 3 Уязвимости 16:01 PoC ShieldBreak обходит защиту Microsoft Defender, предоставляя доступ SYSTEM 2 Уязвимости 15:32 Microsoft устранила 398 уязвимостей, включая одну 0-day, в своих продуктах 2 Уязвимости 15:01 Microsoft выпустила августовские патчи: эксперты советуют приоритизировать исправления 2 Уязвимости 13:31 Positive Technologies: четыре уязвимости августа уже эксплуатируются в атаках Уязвимости 08:31 Cisco предупреждает об эксплуатации уязвимости в VPN-сервисах ASA и FTD 2 Уязвимости 08:01 Уязвимости в Mira Hormone Monitor позволяют получить доступ к данным здоровья и аккаунтам Уязвимости 07:31 Kimwolf v7 получил HTTP/2-флуд и Tor для обхода блокировок 3 Уязвимости 07:02 Microsoft устранила 421 уязвимость, включая 62 критические, одна из которых эксплуатируется Уязвимости