ИсследованияТрендовые уязвимости

Трендовые уязвимости

Трендовыми уязвимостями называются наиболее опасные недостатки безопасности, требующие оперативного устранения или принятия компенсирующих мер. Они либо уже активно эксплуатируются злоумышленниками, либо могут быть использованы ими в ближайшее время. В MaxPatrol VM информация о трендовых уязвимостях поступает в течение 12 часов.

Идентификатор уязвимости
Рейтинг уязвимости
Стала трендовой
Вендор
Уязвимый продукт
Высокий8.9
AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

CVE-2026-73570

Уязвимость в Zimbra Collaboration Suite (ZCS), связанная с некорректной обработкой SNMP-уведомлений. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику выполнять произвольные команды операционной системы от имени пользователя Zimbra через специально сформированные SMTP-запросы. Зафиксированы случаи использования уязвимости в реальных атаках.

Вендор:SynacorУязвимый продукт:Zimbra Collaboration SuiteCVE ID:CVE-2026-73570Стала трендовой:26 августа 2026
Критический9.1
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-55040

Уязвимость в Microsoft SharePoint Server, связанная с обходом аутентификации. Эксплуатация уязвимости позволяет злоумышленнику, не прошедшему аутентификацию и действующему удаленно, повысить уровень своих привилегий на сервере Microsoft SharePoint. Для уязвимости существует общедоступный эксплойт.

Вендор:MicrosoftУязвимый продукт:Microsoft Office SharePointCVE ID:CVE-2026-55040Стала трендовой:14 августа 2026
Высокий7
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-68820

Уязвимость в драйвере дополнительных функций для WinSock (AFD.sys), связанная с повышением привилегий. Эксплуатация уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM). Зафиксированы случаи использования уязвимости в реальных атаках.

Вендор:MicrosoftУязвимый продукт:WindowsCVE ID:CVE-2026-68820Стала трендовой:13 августа 2026
Критический9.8
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-63077

Уязвимость в JetBrains TeamCity, связанная с небезопасной десериализацией данных, получаемых сервером по протоколу опроса агентов. Эксплуатация уязвимости позволяет злоумышленнику, не прошедшему аутентификацию и имеющему доступ к серверу по протоколу HTTP(S), выполнять произвольные команды операционной системы с правами процесса сервера TeamCity. Для уязвимости существует общедоступный эксплойт.

Вендор:JetBrainsУязвимый продукт:TeamCityCVE ID:CVE-2026-63077Стала трендовой:13 августа 2026
Критический9.8
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-58644

Уязвимость в Microsoft SharePoint Server, связанная с ошибкой десериализации. Эксплуатация уязвимости позволяет неавторизованным злоумышленникам, действующим удаленно, выполнить произвольный код на сервере Microsoft SharePoint. Зафиксированы случаи использования уязвимости в реальных атаках.

Вендор:MicrosoftУязвимый продукт:SharePoint ServerCVE ID:CVE-2026-58644Стала трендовой:22 июля 2026
Высокий7.8
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-42980

Уязвимость в ядре Microsoft Windows, связанная с некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI. Эксплуатация уязвимости позволяет локальному злоумышленнику с правами обычного пользователя вызвать запись за пределами выделенного буфера и повысить свои привилегии до уровня NT AUTHORITY\SYSTEM. Для уязвимости существует общедоступный эксплойт.

Вендор:MicrosoftУязвимый продукт:WindowsCVE ID:CVE-2026-42980Стала трендовой:21 июля 2026
Средний5.3
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CVE-2026-56164

Уязвимость в Microsoft SharePoint Server, связанная с отсутствием аутентификации для критически важных функций. Уязвимость позволяет злоумышленнику, действующему удаленно и не прошедшему аутентификацию, повысить уровень своих привилегий. Для эксплуатации не требуется взаимодействовать с пользователем. Зафиксированы случаи использования уязвимости в реальных атаках.

Вендор:MicrosoftУязвимый продукт:Microsoft SharePoint ServerCVE ID:CVE-2026-56164Стала трендовой:15 июля 2026
Высокий8.1
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

CVE-2026-42897

Некорректная нейтрализация входных данных при генерировании веб-страниц в Outlook Web Access (межсайтовое выполнение сценариев) в Microsoft Exchange Server. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику выполнить произвольный JavaScript-код в контексте браузера атакуемого пользователя, отправив специально сформированное электронное письмо и убедив жертву его открыть. Зафиксированы случаи использования уязвимости в реальных атаках.

Вендор:MicrosoftУязвимый продукт:ExchangeCVE ID:CVE-2026-42897Стала трендовой:10 июня 2026
Высокий7.8
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-41091

Уязвимость, связанная с некорректной обработкой ссылок, обнаружена в модуле защиты от вредоносных программ (Microsoft Malware Protection Engine) в Microsoft Defender. Эксплуатация данной уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM). Для уязвимости существует общедоступный (в открытом доступе) эксплойт. Зафиксированы случаи использования данной уязвимости в реальных атаках.

Вендор:MicrosoftУязвимый продукт:malware_protection_engineCVE ID:CVE-2026-41091Стала трендовой:22 мая 2026
Без рейтинга

CVE-2026-43284

Уязвимость в подсистеме xfrm-ESP ядра Linux, связанная с ошибкой записи в page-cache. Эксплуатация уязвимости позволяет непривилегированному локальному пользователю записать произвольные 4 байта в кэш страниц и повысить свои привилегии до уровня суперпользователя (root). Для уязвимости существует общедоступный эксплойт.

Вендор:LinuxУязвимый продукт:Ядро LinuxCVE ID:CVE-2026-43284Стала трендовой:8 мая 2026
  • ...