Уязвимость функций IndexFile.checkout() и TagReference.create() библиотеки Python для взаимодействия с git-репозиториями GitPython связана с неверным ограничением имени пути к каталогу при обработке параметра kwargs. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2026-11719
CVE-2026-73620
Использование ре…
Уязвимость сервера Syslog Server средства управления виртуальной инфраструктурой VMware vCenter Server связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-11333
CVE-2026-59310
Использование рекомендаций производителя:
https://support.broadcom.com/web/ecx/support-content-notification/…
Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 210 уязвимостях программного обеспечения
Внесены изменения в 211 записей об уязвимостях программного обеспечения
Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-11552
CVE-2026-67313
Использование рекомендаций производителя:
https://github.com/axios/axios/security/advisories/GHSA-42h9-826w-cgv3
Уязвимость веб-консоли системы защиты от вредоносных программ PT MultiScanner, сетевой песочницы PT Sandbox, систем многоуровневой защиты корпоративной электронной почты PT Email Security и PT Email Gateway связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-11526
PT-2026-23
Исп…
Уязвимость движка Microsoft Malware Protection Engine Защитника Microsoft (Windows Defender) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и получить полный контроль над устройством
BDU:2026-11522
Компенсирующие меры:
- использование средств антивирусной защиты для о…
Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) связана с неправильной очисткой динамической памяти. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2026-11520
CVE-2026-20349
Использование рекоменда…
Обновление БДУ
Обновлены сведения об уязвимостях программного обеспечения
Добавлена информация о 158 уязвимостях программного обеспечения
Внесены изменения в 15 записей об уязвимостях программного обеспечения
Уязвимость функционала импорта/экспорта данных (Import/Export Data) инструмента управления базами данных pgAdmin 4 связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольные команды операционной системы на сервере
BDU:2026-11412
CVE-2026-17566
Использование рекомендаций производителя:
https://…
Уязвимость драйвера вспомогательной функции afd.sys для WinSock операционных систем Windows связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2026-11398
CVE-2026-68820
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820