TGViewer
Hacker's TOYS Hacker's TOYS @hackertoys · 10.1K subscribers
Post #536 2.62K
За сутки на сайте опубликована 101 уязвимость. Из них 14 касаются продуктов, которые активно используются в российской инфраструктуре.

Самая опасная, CVE-2025-59059 в Apache Ranger (CVSS 9.8). Через компонент NashornScriptEngineCreator злоумышленник может удалённо выполнить произвольный код без аутентификации. Apache удалила уязвимый класс и выпустила патч в Ranger 2.8.0.

В роутере D-Link DIR-868L обнаружено внедрение команд ОС через SSDP-сервис (CVE-2026-3485, CVSS 8.9). Эксплойт уже опубликован, а модель снята с поддержки, патча не будет.

Django затронула CVE-2026-25673 (CVSS 7.5): специально подобранные Unicode-символы вызывают DoS через URLField.to_python() на Windows. Исправлено в версиях 6.0.3, 5.2.12 и 4.2.29.

Оставшиеся семь уязвимостей затрагивают популярные WordPress-плагины, включая WPBookit, WP-Members и PostX. Проблемы от XSS без аутентификации до SQL-инъекций и SSRF.

Hacker's TOYS
  • 🔥 16
  • ❤ 6
  • 👾 1
More from @hackertoys
  1. Apr 9, 2026ФБР достало удалённые сообщения Signal с iPhone, через системную базу push-уведомлений iOS…
  2. Apr 9, 2026Оператор биткоин-банкоматов Bitcoin Depot 8 апреля подал в SEC форму 8-K о краже 50,9 BTC…
  3. Apr 9, 2026Спустя полгода после того, как ФБР захватило домен BreachForums 10 октября 2025 года, под…
  4. Apr 6, 2026Когда пишут “больше нельзя быть анонимным”, это обычно означает нельзя быть анонимным так,…
  5. Apr 3, 20261 апреля 2026 Drift Protocol, крупнейшая децентрализованная биржа бессрочных фьючерсов в э…
  6. Mar 31, 2026Исследователь безопасности Чаофан Шоу обнаружил, что полный исходный код Claude Code CLI о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →