Вторник обновлений
июнь 2026 г.
Во второй вторник месяца Microsoft, Adobe, SAP, Siemens и Schneider Electric публикуют пакетно; Oracle — в третий вторник января, апреля, июля и октября. Здесь записи того дня из нашей базы, по баллу действия: сначала KEV и зрелые эксплойты.
Как считается: метка CNA + дата публикации (окно два дня, UTC). Полного соответствия бюллетеню производителя не утверждается; внеплановые обновления выходят в другие дни.
записей: 330 · KEV: 0
Затрагивают ваш стек
Записи этого месяца, совпадающие с продуктами и версиями вашего стека.
Войдите, чтобы увидеть совпадения со стеком; записи и уведомления бесплатны. →
Microsoft · 9 июня
200 · KEV: 0 · критических: 8| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-26142Эксплойта нет | Nuance PowerScribe Remote Code Execution Vulnerabilitymicrosoft · nuance powerscribe 360 · CWE-502 | Критическая9,8 | — | 1,5 % | 9 июн. 2026 г. |
39Наблюдать | CVE-2026-44815Эксплойта нет | DHCP Client Service Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-121 | Критическая9,8 | — | 1,0 % | 9 июн. 2026 г. |
39Наблюдать | CVE-2026-45657Эксплойта нет | Windows Kernel Remote Code Execution Vulnerabilitymicrosoft · windows 11 23h2 · CWE-122 | Критическая9,8 | — | 1,0 % | 9 июн. 2026 г. |
39Наблюдать | CVE-2026-47291Эксплойта нет | HTTP.sys Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 9 июн. 2026 г. |
39Наблюдать | CVE-2026-47643Эксплойта нет | Azure Stack Edge Remote Code Execution Vulnerabilitymicrosoft · azure stack edge · CWE-73 | Критическая9,8 | — | 1,0 % | 9 июн. 2026 г. |
38Наблюдать | CVE-2026-42904Эксплойта нет | Windows TCP/IP Elevation of Privilege Vulnerabilitymicrosoft · windows 10 21h2 · CWE-122 | Критическая9,6 | — | 0,5 % | 9 июн. 2026 г. |
38Наблюдать | CVE-2026-47281Эксплойта нет | Visual Studio Code Elevation of Privilege Vulnerabilitymicrosoft · visual studio code · CWE-306 | Критическая9,6 | — | 0,8 % | 9 июн. 2026 г. |
36Наблюдать | CVE-2026-45484Эксплойта нет | Microsoft SharePoint Elevation of Privilege Vulnerabilitymicrosoft · sharepoint server · CWE-502 | Высокая8,8 | — | 2,3 % | 9 июн. 2026 г. |
36Наблюдать | CVE-2026-45602Эксплойта нет | Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerabilitymicrosoft · windows 10 1607 · CWE-349 | Критическая9,1 | — | 0,4 % | 9 июн. 2026 г. |
35Наблюдать | CVE-2026-32193Эксплойта нет | Azure Kubernetes Service (AKS) Remote Code Execution Vulnerabilitymicrosoft · azure kubernetes service · CWE-22 | Высокая8,8 | — | 0,4 % | 9 июн. 2026 г. |
35Наблюдать | CVE-2026-40371Эксплойта нет | Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerabilitymicrosoft · dynamics 365 · CWE-280 | Высокая8,8 | — | 0,8 % | 9 июн. 2026 г. |
35Наблюдать | CVE-2026-42985Эксплойта нет | Remote Desktop Client Remote Code Execution Vulnerabilitymicrosoft · remote desktop client · CWE-416 | Высокая8,8 | — | 0,8 % | 9 июн. 2026 г. |
- CVE-2026-2614239Наблюдать
Nuance PowerScribe Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %microsoft · nuance powerscribe 3609 июн. 2026 г.
- CVE-2026-4481539Наблюдать
DHCP Client Service Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16079 июн. 2026 г.
- CVE-2026-4565739Наблюдать
Windows Kernel Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 11 23h29 июн. 2026 г.
- CVE-2026-4729139Наблюдать
HTTP.sys Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16079 июн. 2026 г.
- CVE-2026-4764339Наблюдать
Azure Stack Edge Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · azure stack edge9 июн. 2026 г.
- CVE-2026-4290438Наблюдать
Windows TCP/IP Elevation of Privilege Vulnerability
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %microsoft · windows 10 21h29 июн. 2026 г.
- CVE-2026-4728138Наблюдать
Visual Studio Code Elevation of Privilege Vulnerability
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %microsoft · visual studio code9 июн. 2026 г.
- CVE-2026-4548436Наблюдать
Microsoft SharePoint Elevation of Privilege Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %microsoft · sharepoint server9 июн. 2026 г.
- CVE-2026-4560236Наблюдать
Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %microsoft · windows 10 16079 июн. 2026 г.
- CVE-2026-3219335Наблюдать
Azure Kubernetes Service (AKS) Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %microsoft · azure kubernetes service9 июн. 2026 г.
- CVE-2026-4037135Наблюдать
Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %microsoft · dynamics 3659 июн. 2026 г.
- CVE-2026-4298535Наблюдать
Remote Desktop Client Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %microsoft · remote desktop client9 июн. 2026 г.
+188 ещёВсе записи производителя
Adobe · 9 июня
123 · KEV: 0 · критических: 4| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-47938Эксплойта нет | Adobe Campaign Classic (ACC) | Server-Side Request Forgery (SSRF) (CWE-918)adobe · campaign · CWE-918 | Критическая10,0 | — | 0,9 % | 9 июн. 2026 г. |
40В плане | CVE-2026-48303Эксплойта нет | Adobe Campaign Classic (ACC) | Incorrect Authorization (CWE-863)adobe · campaign · CWE-863 | Критическая10,0 | — | 1,2 % | 9 июн. 2026 г. |
38Наблюдать | CVE-2026-47928Эксплойта нет | ColdFusion | Improper Input Validation (CWE-20)adobe · coldfusion · CWE-20 | Критическая9,6 | — | 0,5 % | 9 июн. 2026 г. |
37Наблюдать | CVE-2026-34691Эксплойта нет | Adobe Experience Manager Forms JEE | Cross-site Scripting (Stored XSS) (CWE-79)adobe · experience manager · CWE-79 | Критическая9,3 | — | 0,7 % | 9 июн. 2026 г. |
35Наблюдать | CVE-2026-47932Эксплойта нет | ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)adobe · coldfusion · CWE-22 | Высокая8,8 | — | 0,5 % | 9 июн. 2026 г. |
34Наблюдать | CVE-2026-47906Эксплойта нет | Dreamweaver Desktop | Dependency on Vulnerable Third-Party Component (CWE-1395)adobe · dreamweaver · CWE-1395 | Высокая8,6 | — | 0,3 % | 9 июн. 2026 г. |
34Наблюдать | CVE-2026-47907Эксплойта нет | Dreamweaver Desktop | Improper Access Control (CWE-284)adobe · dreamweaver · CWE-284 | Высокая8,6 | — | 0,3 % | 9 июн. 2026 г. |
33Наблюдать | CVE-2026-47929Эксплойта нет | ColdFusion | Incorrect Authorization (CWE-863)adobe · coldfusion · CWE-863 | Высокая8,4 | — | 0,5 % | 9 июн. 2026 г. |
33Наблюдать | CVE-2026-47931Эксплойта нет | ColdFusion | Improper Input Validation (CWE-20)adobe · coldfusion · CWE-20 | Высокая8,4 | — | 0,5 % | 9 июн. 2026 г. |
32Наблюдать | CVE-2026-34693Эксплойта нет | Adobe Experience Manager Forms JEE | Cross-site Scripting (Reflected XSS) (CWE-79)adobe · experience manager · CWE-79 | Высокая8,0 | — | 0,6 % | 9 июн. 2026 г. |
32Наблюдать | CVE-2026-47930Эксплойта нет | ColdFusion | Improper Input Validation (CWE-20)adobe · coldfusion · CWE-20 | Высокая8,1 | — | 0,9 % | 9 июн. 2026 г. |
31Наблюдать | CVE-2026-34695Эксплойта нет | InDesign Desktop | Stack-based Buffer Overflow (CWE-121)adobe · indesign · CWE-121 | Высокая7,8 | — | 0,3 % | 9 июн. 2026 г. |
- CVE-2026-4793840В плане
Adobe Campaign Classic (ACC) | Server-Side Request Forgery (SSRF) (CWE-918)
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %adobe · campaign9 июн. 2026 г.
- CVE-2026-4830340В плане
Adobe Campaign Classic (ACC) | Incorrect Authorization (CWE-863)
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %adobe · campaign9 июн. 2026 г.
- CVE-2026-4792838Наблюдать
ColdFusion | Improper Input Validation (CWE-20)
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %adobe · coldfusion9 июн. 2026 г.
- CVE-2026-3469137Наблюдать
Adobe Experience Manager Forms JEE | Cross-site Scripting (Stored XSS) (CWE-79)
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %adobe · experience manager9 июн. 2026 г.
- CVE-2026-4793235Наблюдать
ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %adobe · coldfusion9 июн. 2026 г.
- CVE-2026-4790634Наблюдать
Dreamweaver Desktop | Dependency on Vulnerable Third-Party Component (CWE-1395)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %adobe · dreamweaver9 июн. 2026 г.
- CVE-2026-4790734Наблюдать
Dreamweaver Desktop | Improper Access Control (CWE-284)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %adobe · dreamweaver9 июн. 2026 г.
- CVE-2026-4792933Наблюдать
ColdFusion | Incorrect Authorization (CWE-863)
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %adobe · coldfusion9 июн. 2026 г.
- CVE-2026-4793133Наблюдать
ColdFusion | Improper Input Validation (CWE-20)
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %adobe · coldfusion9 июн. 2026 г.
- CVE-2026-3469332Наблюдать
Adobe Experience Manager Forms JEE | Cross-site Scripting (Reflected XSS) (CWE-79)
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %adobe · experience manager9 июн. 2026 г.
- CVE-2026-4793032Наблюдать
ColdFusion | Improper Input Validation (CWE-20)
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %adobe · coldfusion9 июн. 2026 г.
- CVE-2026-3469531Наблюдать
InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %adobe · indesign9 июн. 2026 г.
+111 ещёВсе записи производителя
SAP · 9 июня
0 · KEV: 0 · критических: 0В этом окне записей нет.
Siemens · 9 июня
6 · KEV: 0 · критических: 0| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-46746Эксплойта нет | A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).siemens · sinec ins · CWE-78 | Высокая8,7 | — | 0,8 % | 9 июн. 2026 г. |
34Наблюдать | CVE-2026-46748Эксплойта нет | A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).siemens · sinec ins · CWE-250 | Высокая8,7 | — | 0,3 % | 9 июн. 2026 г. |
32Наблюдать | CVE-2026-24349Эксплойта нет | A vulnerability has been identified in SIMATIC WinCC Unified PC Runtime V16 (All versions), SIMATIC WinCC Unified PC Runtime V17 (All versiosiemens · simatic wincc unified pc runtime · CWE-313 | Высокая8,2 | — | 0,1 % | 9 июн. 2026 г. |
27Наблюдать | CVE-2025-40808Эксплойта нет | A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions), SIPROTEC 5 6MD85 (CP200) (All versions), SIPROTEC 5 6MD85 (Csiemens · siprotec 5 6md84 (cp300) · CWE-434 | Средняя6,9 | — | 0,2 % | 9 июн. 2026 г. |
21Наблюдать | CVE-2026-46747Эксплойта нет | A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).siemens · sinec ins · CWE-26 | Средняя5,3 | — | 0,4 % | 9 июн. 2026 г. |
20Наблюдать | CVE-2026-46749Эксплойта нет | A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).siemens · sinec ins · CWE-760 | Средняя5,0 | — | 0,2 % | 9 июн. 2026 г. |
- CVE-2026-4674634Наблюдать
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %siemens · sinec ins9 июн. 2026 г.
- CVE-2026-4674834Наблюдать
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %siemens · sinec ins9 июн. 2026 г.
- CVE-2026-2434932Наблюдать
A vulnerability has been identified in SIMATIC WinCC Unified PC Runtime V16 (All versions), SIMATIC WinCC Unified PC Runtime V17 (All versio
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %siemens · simatic wincc unified pc runtime9 июн. 2026 г.
- CVE-2025-4080827Наблюдать
A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions), SIPROTEC 5 6MD85 (CP200) (All versions), SIPROTEC 5 6MD85 (C
СредняяCVSS 6,9Эксплойта нетEPSS 0 %siemens · siprotec 5 6md84 (cp300)9 июн. 2026 г.
- CVE-2026-4674721Наблюдать
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).
СредняяCVSS 5,3Эксплойта нетEPSS 0 %siemens · sinec ins9 июн. 2026 г.
- CVE-2026-4674920Наблюдать
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6).
СредняяCVSS 5,0Эксплойта нетEPSS 0 %siemens · sinec ins9 июн. 2026 г.
Schneider Electric · 9 июня
1 · KEV: 0 · критических: 0| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
28Наблюдать | CVE-2026-8045Эксплойта нет | CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists that could cause information disclosure of server-side fischneider-electric · struxureware data center expert · CWE-611 | Высокая7,1 | — | 0,4 % | 9 июн. 2026 г. |
- CVE-2026-804528Наблюдать
CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists that could cause information disclosure of server-side fi
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %schneider-electric · struxureware data center expert9 июн. 2026 г.