Перейти к содержимому
Noroxi

Вторник обновлений

апрель 2026 г.

Во второй вторник месяца Microsoft, Adobe, SAP, Siemens и Schneider Electric публикуют пакетно; Oracle — в третий вторник января, апреля, июля и октября. Здесь записи того дня из нашей базы, по баллу действия: сначала KEV и зрелые эксплойты.

Как считается: метка CNA + дата публикации (окно два дня, UTC). Полного соответствия бюллетеню производителя не утверждается; внеплановые обновления выходят в другие дни.

записей: 331 · KEV: 4

Затрагивают ваш стек

Записи этого месяца, совпадающие с продуктами и версиями вашего стека.

Войдите, чтобы увидеть совпадения со стеком; записи и уведомления бесплатны. →

Microsoft · 14 апреля

163 · KEV: 4 · критических: 2

+151 ещёВсе записи производителя

Adobe · 14 апреля

53 · KEV: 0 · критических: 6
  • CVE-2026-27303
    39Наблюдать

    Adobe Connect | Deserialization of Untrusted Data (CWE-502)

    КритическаяCVSS 9,6Эксплойта нетEPSS 2 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-34615
    38Наблюдать

    Adobe Connect | Deserialization of Untrusted Data (CWE-502)

    КритическаяCVSS 9,3Эксплойта нетEPSS 2 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-27243
    37Наблюдать

    Adobe Connect | Cross-site Scripting (Reflected XSS) (CWE-79)

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-27245
    37Наблюдать

    Adobe Connect | Cross-site Scripting (Reflected XSS) (CWE-79)

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-27246
    37Наблюдать

    Adobe Connect | Cross-site Scripting (DOM-based XSS) (CWE-79)

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-27304
    37Наблюдать

    ColdFusion | Improper Input Validation (CWE-20)

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    adobe · coldfusion14 апр. 2026 г.

  • CVE-2026-27290
    34Наблюдать

    Adobe Framemaker | Untrusted Search Path (CWE-426)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · framemaker14 апр. 2026 г.

  • CVE-2026-27305
    34Наблюдать

    ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    adobe · coldfusion14 апр. 2026 г.

  • CVE-2026-34617
    34Наблюдать

    Adobe Connect | Cross-site Scripting (XSS) (CWE-79)

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    adobe · connect14 апр. 2026 г.

  • CVE-2026-34622
    34Наблюдать

    Acrobat Reader | Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') (CWE-1321)

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    adobe · acrobat14 апр. 2026 г.

  • CVE-2026-34632
    34Наблюдать

    Photoshop Installer | CWE-427: Uncontrolled Search Path Element

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    adobe · photoshop installer15 апр. 2026 г.

  • CVE-2026-27306
    33Наблюдать

    ColdFusion | Improper Input Validation (CWE-20)

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    adobe · coldfusion14 апр. 2026 г.

+41 ещёВсе записи производителя

SAP · 14 апреля

0 · KEV: 0 · критических: 0

В этом окне записей нет.

Siemens · 14 апреля

5 · KEV: 0 · критических: 0

Все записи производителя

Schneider Electric · 14 апреля

8 · KEV: 0 · критических: 0
  • CVE-2026-2399
    27Наблюдать

    CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause critical files o

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-2402
    27Наблюдать

    CWE-307 Improper Restriction of Excessive Authentication Attempts vulnerability exists that would allow an attacker to gain access to the us

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-2404
    27Наблюдать

    CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters t

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-4832
    27Наблюдать

    CWE-798 Use of Hard-coded Credentials vulnerability exists that could cause unauthorized access to sensitive device information when an unau

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    schneider electric · easergy micom p14x14 апр. 2026 г.

  • CVE-2026-2400
    21Наблюдать

    CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to re

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-2403
    21Наблюдать

    CWE-1284 Improper Validation of Specified Quantity in Input vulnerability exists that could cause Event and Data Log truncation impacting lo

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-2405
    21Наблюдать

    CWE-400 Uncontrolled Resource Consumption vulnerability exists that could cause excessive troubleshooting zip file creation and denial of se

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

  • CVE-2026-2401
    9Наблюдать

    CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when

    НизкаяCVSS 2,4Эксплойта нетEPSS 0 %

    schneider-electric · powerchute serial shutdown14 апр. 2026 г.

Все записи производителя

Oracle (Critical Patch Update) · 21 апреля

102 · KEV: 0 · критических: 5

+90 ещёВсе записи производителя