CISA добавила семь эксплуатируемых уязвимостей: SonicWall на 10,0 и Artifactory на 9,8
В каталог известных эксплуатируемых уязвимостей добавили семь записей: атакующие уже разворачивают через них обратные шеллы и майнеры.
CVE-2026-83548 в SonicWall SMA 1000 с оценкой 10,0 даёт неаутентифицированному атакующему доступ к чувствительным функциям через подделку запроса на стороне сервера. CVE-2026-9586 в Sangoma Switchvox, 9,3, позволяет одним запросом выполнить произвольный SQL против PostgreSQL и дойти до выполнения кода.
Первым делом стоит закрыть CVE-2026-82329 в JFrog Artifactory на 9,8: при конфигурации по умолчанию неаутентифицированный атакующий с сетевым доступом получает права администратора. Если Artifactory смотрит внутрь периметра, это ваш случай.
Post #7943
445