6 серйозних вразливостей Fortinet, Microsoft та Adobe Software
CVE-2026-21643 (CVSS 9.1) — ін'єкція SQL у Fortinet FortiClient EMS, яка може дозволити без авторизації виконати код або команди за допомогою спеціально сформованих HTTP-запитів
CVE-2020-9715 (CVSS 7.8) — використання після звільнення пам'яті (use-after-free) в Adobe Acrobat Reader, яка може призвести до віддаленого виконання коду
CVE-2023-36424 (CVSS 7.8) — зчитування за межами області (out-of-bounds) в Microsoft Windows Common Log File System Driver, яка може призвести до підвищення привілеїв
CVE-2023-21529 (CVSS 8.8) — десеріалізація ненадійних даних у Microsoft Exchange Server, що може дозволити авторизованому хакеру виконати код віддалено
CVE-2025-60710 (CVSS 7.8) — пов’язана з неправильним вирішенням посилань перед доступом до файлів у Host Process for Windows Tasks, що може дозволити підвищити привілеї локально при авторизації
CVE-2012-1854 (CVSS 7.8) — незахищене завантаження бібліотек у Microsoft Visual Basic for Applications (VBA), що може призвести до віддаленого виконання коду
На цей момент зафіксовано використання CVE-2026-21643, CVE-2023-21529 і CVE-2012-1854
Post #371
1.65K

- ❤ 10