Перейти к содержимому
Noroxi

Вторник обновлений

январь 2026 г.

Во второй вторник месяца Microsoft, Adobe, SAP, Siemens и Schneider Electric публикуют пакетно; Oracle — в третий вторник января, апреля, июля и октября. Здесь записи того дня из нашей базы, по баллу действия: сначала KEV и зрелые эксплойты.

Как считается: метка CNA + дата публикации (окно два дня, UTC). Полного соответствия бюллетеню производителя не утверждается; внеплановые обновления выходят в другие дни.

записей: 206 · KEV: 3

Затрагивают ваш стек

Записи этого месяца, совпадающие с продуктами и версиями вашего стека.

Войдите, чтобы увидеть совпадения со стеком; записи и уведомления бесплатны. →

Microsoft · 13 января

112 · KEV: 2 · критических: 1

+100 ещёВсе записи производителя

Adobe · 13 января

25 · KEV: 0 · критических: 0
  • CVE-2026-21267
    34Наблюдать

    Dreamweaver Desktop | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    adobe · dreamweaver13 янв. 2026 г.

  • CVE-2026-21268
    34Наблюдать

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · dreamweaver13 янв. 2026 г.

  • CVE-2026-21271
    34Наблюдать

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · dreamweaver13 янв. 2026 г.

  • CVE-2026-21272
    34Наблюдать

    Dreamweaver Desktop | Improper Input Validation (CWE-20)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · dreamweaver13 янв. 2026 г.

  • CVE-2026-21280
    34Наблюдать

    Illustrator | Untrusted Search Path (CWE-426)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · illustrator13 янв. 2026 г.

  • CVE-2026-21274
    31Наблюдать

    Dreamweaver Desktop | Incorrect Authorization (CWE-863)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · dreamweaver13 янв. 2026 г.

  • CVE-2026-21275
    31Наблюдать

    InDesign Desktop | Access of Uninitialized Pointer (CWE-824)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · indesign13 янв. 2026 г.

  • CVE-2026-21276
    31Наблюдать

    InDesign Desktop | Access of Uninitialized Pointer (CWE-824)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · indesign13 янв. 2026 г.

  • CVE-2026-21277
    31Наблюдать

    InDesign Desktop | Heap-based Buffer Overflow (CWE-122)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · indesign13 янв. 2026 г.

  • CVE-2026-21281
    31Наблюдать

    InCopy | Heap-based Buffer Overflow (CWE-122)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · incopy13 янв. 2026 г.

  • CVE-2026-21283
    31Наблюдать

    Bridge | Heap-based Buffer Overflow (CWE-122)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · bridge13 янв. 2026 г.

  • CVE-2026-21287
    31Наблюдать

    Substance3D - Stager | Use After Free (CWE-416)

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    adobe · substance 3d stager13 янв. 2026 г.

+13 ещёВсе записи производителя

SAP · 13 января

0 · KEV: 0 · критических: 0

В этом окне записей нет.

Siemens · 13 января

3 · KEV: 0 · критических: 1

Все записи производителя

Schneider Electric · 13 января

0 · KEV: 0 · критических: 0

В этом окне записей нет.

Oracle (Critical Patch Update) · 20 января

66 · KEV: 1 · критических: 2

+54 ещёВсе записи производителя