Вторник обновлений
сентябрь 2026 г.
Во второй вторник месяца Microsoft, Adobe, SAP, Siemens и Schneider Electric публикуют пакетно; Oracle — в третий вторник января, апреля, июля и октября. Здесь записи того дня из нашей базы, по баллу действия: сначала KEV и зрелые эксплойты.
Как считается: метка CNA + дата публикации (окно два дня, UTC). Полного соответствия бюллетеню производителя не утверждается; внеплановые обновления выходят в другие дни.
записей: 583 · KEV: 2
Затрагивают ваш стек
Записи этого месяца, совпадающие с продуктами и версиями вашего стека.
Войдите, чтобы увидеть совпадения со стеком; записи и уведомления бесплатны. →
Microsoft · 8 сентября
400 · KEV: 2 · критических: 42| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
62На этой неделе | CVE-2026-85880Готовый эксплойт | Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Высокая7,8 | KEV | 3,6 % | 8 сент. 2026 г. |
61На этой неделе | CVE-2026-81963Готовый эксплойт | Windows Update Stack Elevation of Privilege Vulnerabilitymicrosoft · windows 11 23h2 · CWE-59 | Высокая7,8 | KEV | 0,4 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-66302Эксплойта нет | Skype for Business Remote Code Execution Vulnerabilitymicrosoft · skype for business server · CWE-73 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-67631Эксплойта нет | Microsoft SQL Server Remote Code Execution Vulnerabilitymicrosoft · sql server 2017 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-67643Эксплойта нет | Microsoft SQL Server Remote Code Execution Vulnerabilitymicrosoft · sql server 2022 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-68839Эксплойта нет | Windows USB Mass Storage Class Driver Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-20 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69276Эксплойта нет | Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69408Эксплойта нет | Microsoft Windows Media Foundation Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69431Эксплойта нет | Telnet Client Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69463Эксплойта нет | Windows NTFS Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69491Эксплойта нет | Microsoft DirectMusic Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-69493Эксплойта нет | Windows Event Logging Service Remote Code Execution Vulnerabilitymicrosoft · windows 10 1607 · CWE-122 | Критическая9,8 | — | 1,0 % | 8 сент. 2026 г. |
- CVE-2026-8588062На этой неделе
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 4 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-8196361На этой неделе
Windows Update Stack Elevation of Privilege Vulnerability
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 0 %microsoft · windows 11 23h28 сент. 2026 г.
- CVE-2026-6630239Наблюдать
Skype for Business Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · skype for business server8 сент. 2026 г.
- CVE-2026-6763139Наблюдать
Microsoft SQL Server Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · sql server 20178 сент. 2026 г.
- CVE-2026-6764339Наблюдать
Microsoft SQL Server Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · sql server 20228 сент. 2026 г.
- CVE-2026-6883939Наблюдать
Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6927639Наблюдать
Microsoft UxTheme Library (uxtheme.dll) Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6940839Наблюдать
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6943139Наблюдать
Telnet Client Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6946339Наблюдать
Windows NTFS Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6949139Наблюдать
Microsoft DirectMusic Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
- CVE-2026-6949339Наблюдать
Windows Event Logging Service Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · windows 10 16078 сент. 2026 г.
+388 ещёВсе записи производителя
Adobe · 8 сентября
167 · KEV: 0 · критических: 6| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2026-82004Эксплойта нет | Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)adobe · campaign · CWE-78 | Критическая10,0 | — | 3,3 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-19232Эксплойта нет | Adobe Experience Manager | Incorrect Authorization (CWE-863)adobe · experience manager · CWE-863 | Критическая9,9 | — | 0,6 % | 8 сент. 2026 г. |
39Наблюдать | CVE-2026-48273Эксплойта нет | ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)adobe · coldfusion · CWE-95 | Критическая9,9 | — | 1,3 % | 8 сент. 2026 г. |
37Наблюдать | CVE-2026-76200Эксплойта нет | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)adobe · magento · CWE-79 | Критическая9,3 | — | 0,7 % | 8 сент. 2026 г. |
37Наблюдать | CVE-2026-76201Эксплойта нет | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)adobe · commerce · CWE-79 | Критическая9,3 | — | 0,7 % | 8 сент. 2026 г. |
36Наблюдать | CVE-2026-75746Эксплойта нет | ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)adobe · coldfusion · CWE-89 | Критическая9,1 | — | 1,0 % | 8 сент. 2026 г. |
35Наблюдать | CVE-2026-81996Эксплойта нет | Acrobat Reader | Incorrect Authorization (CWE-863)adobe · acrobat · CWE-863 | Высокая8,8 | — | 0,2 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-75990Эксплойта нет | Illustrator | Incorrect Authorization (CWE-863)adobe · illustrator · CWE-863 | Высокая8,6 | — | 0,3 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-75991Эксплойта нет | Illustrator | Improper Input Validation (CWE-20)adobe · illustrator · CWE-20 | Высокая8,6 | — | 0,3 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-75993Эксплойта нет | ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)adobe · coldfusion · CWE-79 | Высокая8,5 | — | 0,5 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-76190Эксплойта нет | ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)adobe · coldfusion · CWE-95 | Высокая8,6 | — | 0,8 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-76199Эксплойта нет | Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)adobe · photoshop · CWE-427 | Высокая8,6 | — | 0,3 % | 8 сент. 2026 г. |
- CVE-2026-8200441В плане
Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CWE-78)
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %adobe · campaign8 сент. 2026 г.
- CVE-2026-1923239Наблюдать
Adobe Experience Manager | Incorrect Authorization (CWE-863)
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %adobe · experience manager8 сент. 2026 г.
- CVE-2026-4827339Наблюдать
ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %adobe · coldfusion8 сент. 2026 г.
- CVE-2026-7620037Наблюдать
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %adobe · magento8 сент. 2026 г.
- CVE-2026-7620137Наблюдать
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %adobe · commerce8 сент. 2026 г.
- CVE-2026-7574636Наблюдать
ColdFusion | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %adobe · coldfusion8 сент. 2026 г.
- CVE-2026-8199635Наблюдать
Acrobat Reader | Incorrect Authorization (CWE-863)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %adobe · acrobat8 сент. 2026 г.
- CVE-2026-7599034Наблюдать
Illustrator | Incorrect Authorization (CWE-863)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %adobe · illustrator8 сент. 2026 г.
- CVE-2026-7599134Наблюдать
Illustrator | Improper Input Validation (CWE-20)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %adobe · illustrator8 сент. 2026 г.
- CVE-2026-7599334Наблюдать
ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %adobe · coldfusion8 сент. 2026 г.
- CVE-2026-7619034Наблюдать
ColdFusion | Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') (CWE-95)
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %adobe · coldfusion8 сент. 2026 г.
- CVE-2026-7619934Наблюдать
Photoshop Desktop | Uncontrolled Search Path Element (CWE-427)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %adobe · photoshop8 сент. 2026 г.
+155 ещёВсе записи производителя
SAP · 8 сентября
0 · KEV: 0 · критических: 0В этом окне записей нет.
Siemens · 8 сентября
13 · KEV: 0 · критических: 4| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-62645Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-306 | Критическая9,3 | — | 0,6 % | 8 сент. 2026 г. |
37Наблюдать | CVE-2026-62647Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-20 | Критическая9,3 | — | 0,6 % | 8 сент. 2026 г. |
36Наблюдать | CVE-2026-62646Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-331 | Критическая9,1 | — | 0,5 % | 8 сент. 2026 г. |
36Наблюдать | CVE-2026-67367Эксплойта нет | A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanager V3.2 (All versions < V3.2.4), siemens · simove fleetmanager v3.1 · CWE-23 | Критическая9,2 | — | 1,1 % | 8 сент. 2026 г. |
35Наблюдать | CVE-2026-50093Эксплойта нет | A vulnerability has been identified in Siveillance Control Pro V3.0 (All versions < V3.0.12.2173), Siveillance Control Pro V4.0 (All versionsiemens · siveillance control pro v3.0 · CWE-434 | Высокая8,9 | — | 0,3 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-34223Эксплойта нет | A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CCsiemens · desigo cc clickonce client v6 · CWE-94 | Высокая8,6 | — | 0,2 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-58113Эксплойта нет | A vulnerability has been identified in Teamcenter V2412 (All versions < V2412.0013), Teamcenter V2506 (All versions < V2506.0010), Teamcentesiemens · teamcenter v2412 · CWE-79 | Высокая8,5 | — | 0,4 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-62648Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-787 | Высокая8,7 | — | 0,6 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-62649Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-770 | Высокая8,7 | — | 0,6 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-62650Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-288 | Высокая8,7 | — | 0,6 % | 8 сент. 2026 г. |
28Наблюдать | CVE-2026-62653Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-787 | Высокая7,0 | — | 0,3 % | 8 сент. 2026 г. |
28Наблюдать | CVE-2026-62654Эксплойта нет | A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).siemens · reyrolle 7sr5 · CWE-494 | Высокая7,0 | — | 0,2 % | 8 сент. 2026 г. |
- CVE-2026-6264537Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6264737Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6264636Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6736736Наблюдать
A vulnerability has been identified in SIMOVE Fleetmanager V3.1 (All versions < V3.1.13), SIMOVE Fleetmanager V3.2 (All versions < V3.2.4),
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %siemens · simove fleetmanager v3.18 сент. 2026 г.
- CVE-2026-5009335Наблюдать
A vulnerability has been identified in Siveillance Control Pro V3.0 (All versions < V3.0.12.2173), Siveillance Control Pro V4.0 (All version
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %siemens · siveillance control pro v3.08 сент. 2026 г.
- CVE-2026-3422334Наблюдать
A vulnerability has been identified in Desigo CC ClickOnce Client V6 (All versions), Desigo CC ClickOnce Client V7 (All versions), Desigo CC
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %siemens · desigo cc clickonce client v68 сент. 2026 г.
- CVE-2026-5811334Наблюдать
A vulnerability has been identified in Teamcenter V2412 (All versions < V2412.0013), Teamcenter V2506 (All versions < V2506.0010), Teamcente
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %siemens · teamcenter v24128 сент. 2026 г.
- CVE-2026-6264834Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6264934Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6265034Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6265328Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %siemens · reyrolle 7sr58 сент. 2026 г.
- CVE-2026-6265428Наблюдать
A vulnerability has been identified in Reyrolle 7SR5 (All versions < V2.70).
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %siemens · reyrolle 7sr58 сент. 2026 г.
+1 ещёВсе записи производителя
Schneider Electric · 8 сентября
3 · KEV: 0 · критических: 0| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-19233Эксплойта нет | CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server daschneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert) · CWE-918 | Высокая8,6 | — | 0,7 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2026-77120Эксплойта нет | CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause prischneider electric · powerlogic t300 · CWE-78 | Высокая8,7 | — | 0,7 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2026-8044Эксплойта нет | CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote codeschneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert) · CWE-88 | Высокая8,6 | — | 0,7 % | 9 сент. 2026 г. |
- CVE-2026-1923334Наблюдать
CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server da
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 сент. 2026 г.
- CVE-2026-7712034Наблюдать
CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause pri
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %schneider electric · powerlogic t3009 сент. 2026 г.
- CVE-2026-804434Наблюдать
CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote code
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %schneider electric · ecostruxure™ it data center expert (formerly known as struxureware data center expert)9 сент. 2026 г.