Новости: CVE
Уязвимость в плагине для WordPress позволила хакерам создавать учетные записи администраторов
Хакеры используют критическую уязвимость в плагине User Registration & Membership для WordPress, установленном на более чем 60 000 сайтов. Уязвимость CVE-2026-1492 позволяет создавать учетные записи администратора без аутентификации. — bleepingcomputer.com

Cisco выпустила экстренные патчи для критических уязвимостей в межсетевых экранах
Cisco предоставила командам безопасности одну из крупнейших задач по установке исправлений для своих межсетевых экранов, включая устранение двух критических уязвимостей (CVSS 10) в Secure Firewall Management Center (FMC). Релиз от 4 марта устраняет 25 рекомендаций по безопасности. — csoonline.com

Mail2Shell: хакеры захватывают почтовые серверы FreeScout без единого клика
Уязвимость максимальной степени критичности в платформе FreeScout позволяет хакерам добиться удаленного выполнения кода без взаимодействия с пользователем или аутентификации. Уязвимость CVE-2026-28289 обходит предыдущее исправление, используя пробел нулевой ширины для загрузки вредоносных файлов. — bleepingcomputer.com

Zyxel предупреждает о критической уязвимости RCE, затрагивающей более десятка маршрутизаторов
Тайваньский провайдер Zyxel выпустил обновления для устранения критической уязвимости (CVE-2025-13942) в ряде моделей маршрутизаторов, позволяющей удаленно выполнять команды без аутентификации. Уязвимость затрагивает функцию UPnP. — bleepingcomputer.com

Плагин WordPress с 900 000 установок подвержен критической уязвимости «RCE»
Критическая уязвимость CVE-2026-1357 в плагине WPvivid Backup & Migration для WordPress (более 900 тыс. установок) позволяет удаленно выполнять код. Уязвимость затрагивает версии до 0.9.123 и может привести к полному захвату сайта. Исправление выпущено в версии 0.9.124. — bleepingcomputer.com

CISO должны отделять сигнал от шума в условиях стремительного роста количества CVE
В 2026 году индустрия кибербезопасности может столкнуться с более чем 50 000 общедоступных уязвимостей ПО. Прогноз FIRST указывает на 59 000 CVE, но реальный риск зависит от эксплуатации, а не от числа. ИИ ускоряет обнаружение, но не массовую эксплуатацию. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…



