🔥 CVE-2026-0740: Критическая RCE в Ninja Forms для WordPress 🔴
CVSS: 9.8 Critical | Активная эксплуатация | 50,000+ сайтов
💥 Суть бага:
Плагин Ninja Forms - File Uploads проверяет тип исходного файла, но забывает проверить тип целевого файла перед сохранением. Злоумышленник загружает файл с безобидным именем
Бонус: из-за отсутствия санитизации путей возможен Path Traversal — шелл можно положить прямо в корень сайта!
🚨 Импакт:
— RCE без авторизации и без взаимодействия с пользователем
— Кража базы данных и конфига
— Установка бэкдоров и шифровальщиков
— Более 50,000 сайтов в зоне риска!
🛡 Что делать прямо сейчас?
1️⃣ Обновить Ninja Forms - File Uploads до версии 3.3.27 (версия 3.3.25 — неполный патч!)
2️⃣ Если обновление невозможно — деактивировать плагин
3️⃣ Запретить выполнение PHP в папке
4️⃣ Проверить папку загрузок на наличие подозрительных .php файлов
📄 Полный технический разбор — в прикреплённом PDF! 👇
💎 Хочешь получать эксклюзивные разборы уязвимостей и 0-day эксплойты первым? Подписывайся на нашу VIP-версию канала: vip.eh.su 🚀
#WordPress #NinjaForms #CVE #ZeroDay #RCE #CyberSecurity #Infosec #critical_bug
CVSS: 9.8 Critical | Активная эксплуатация | 50,000+ сайтов
💥 Суть бага:
Плагин Ninja Forms - File Uploads проверяет тип исходного файла, но забывает проверить тип целевого файла перед сохранением. Злоумышленник загружает файл с безобидным именем
image.jpg, но в параметре целевого имени указывает shell.php. Сервер послушно сохраняет PHP-шелл!Бонус: из-за отсутствия санитизации путей возможен Path Traversal — шелл можно положить прямо в корень сайта!
🚨 Импакт:
— RCE без авторизации и без взаимодействия с пользователем
— Кража базы данных и конфига
wp-config.php— Установка бэкдоров и шифровальщиков
— Более 50,000 сайтов в зоне риска!
🛡 Что делать прямо сейчас?
1️⃣ Обновить Ninja Forms - File Uploads до версии 3.3.27 (версия 3.3.25 — неполный патч!)
2️⃣ Если обновление невозможно — деактивировать плагин
3️⃣ Запретить выполнение PHP в папке
wp-content/uploads/4️⃣ Проверить папку загрузок на наличие подозрительных .php файлов
📄 Полный технический разбор — в прикреплённом PDF! 👇
💎 Хочешь получать эксклюзивные разборы уязвимостей и 0-day эксплойты первым? Подписывайся на нашу VIP-версию канала: vip.eh.su 🚀
#WordPress #NinjaForms #CVE #ZeroDay #RCE #CyberSecurity #Infosec #critical_bug
CVE-2026-0740-Report.pdf
90.7 KB
📄 Полный технический разбор CVE-2026-0740: Критическая RCE в Ninja Forms для WordPress (CVSS 9.8)
🐱 *hacker voice* I'M IN 🔴
🔥 CVE-2026-4747: ИИ взломал FreeBSD за 4 часа — Remote Kernel RCE с root-шеллом 🔴
CVSS: 9.8 Critical | Активная эксплуатация | Все версии FreeBSD под угрозой
26 марта 2026 года FreeBSD опубликовал экстренный бюллетень безопасности. Уязвимость была обнаружена и проэксплуатирована ИИ (Claude от Anthropic) — впервые в истории ИИ самостоятельно написал рабочий kernel-эксплойт! 🤖💀
💥 Суть бага:
Модуль ядра
🎯 Как это работает:
Спецпакеты → переполнение стека ядра → перехват потока выполнения → root-шелл. Claude решил задачу за ~4 часа, написав 2 рабочих эксплойта!
🚨 Импакт:
— Полный root-доступ без авторизации
— RCE в контексте ядра
— Установка бэкдоров, кража данных
— Затронуты FreeBSD 13.x, 14.x, 15.x
🛡 Что делать?
1️⃣ Обновить до: 15.0-RELEASE-p5, 14.4-RELEASE-p1, 14.3-RELEASE-p10, 13.5-RELEASE-p11
2️⃣ Выгрузить
3️⃣ Закрыть NFS-порты от публичного интернета
📄 Полный разбор — в PDF ниже! 👇
⭐️ Эксклюзивные разборы 0-day первым — VIP-версия канала: vip.eh.su 🚀
#FreeBSD #CVE #ZeroDay #RCE #KernelExploit #AI #CyberSecurity #Infosec #critical_bug
🔥 CVE-2026-4747: ИИ взломал FreeBSD за 4 часа — Remote Kernel RCE с root-шеллом 🔴
CVSS: 9.8 Critical | Активная эксплуатация | Все версии FreeBSD под угрозой
26 марта 2026 года FreeBSD опубликовал экстренный бюллетень безопасности. Уязвимость была обнаружена и проэксплуатирована ИИ (Claude от Anthropic) — впервые в истории ИИ самостоятельно написал рабочий kernel-эксплойт! 🤖💀
💥 Суть бага:
Модуль ядра
kgssapi.ko обрабатывает пакеты RPCSEC_GSS (NFS + Kerberos). При валидации подписи пакета данные копируются в буфер на стеке без проверки размера. Результат — stack-based buffer overflow. Аутентификация для атаки не требуется! 😱🎯 Как это работает:
Спецпакеты → переполнение стека ядра → перехват потока выполнения → root-шелл. Claude решил задачу за ~4 часа, написав 2 рабочих эксплойта!
🚨 Импакт:
— Полный root-доступ без авторизации
— RCE в контексте ядра
— Установка бэкдоров, кража данных
— Затронуты FreeBSD 13.x, 14.x, 15.x
🛡 Что делать?
1️⃣ Обновить до: 15.0-RELEASE-p5, 14.4-RELEASE-p1, 14.3-RELEASE-p10, 13.5-RELEASE-p11
2️⃣ Выгрузить
kgssapi.ko если не используете NFS+Kerberos3️⃣ Закрыть NFS-порты от публичного интернета
📄 Полный разбор — в PDF ниже! 👇
⭐️ Эксклюзивные разборы 0-day первым — VIP-версия канала: vip.eh.su 🚀
#FreeBSD #CVE #ZeroDay #RCE #KernelExploit #AI #CyberSecurity #Infosec #critical_bug
❤1
CVE-2026-4747-Report.pdf
85.3 KB
📄 Полный технический разбор CVE-2026-4747: Remote Kernel RCE во FreeBSD (CVSS 9.8)
🚨 Предполагаемый 0-click в Telegram
Сообщается о ZDI-CAN-30207 — предполагаемой критической уязвимости в Telegram с оценкой CVSS 9.8. По публикациям, специально подготовленный анимированный стикер мог бы привести к RCE без клика на Android и Linux.
Но есть важный нюанс: Telegram официально отрицает существование бага и заявляет, что стикеры проходят серверную валидацию. То есть пока это корректнее описывать как сообщаемую/предполагаемую уязвимость.
🛡 Сейчас стоит ограничить сообщения от новых контактов и внимательнее следить за активностью Telegram на рабочих устройствах.
📄 Полный разбор — в PDF ниже.
💎 VIP: https://vip.eh.su
#Telegram #ZeroClick #RCE #ZeroDay #Infosec
Сообщается о ZDI-CAN-30207 — предполагаемой критической уязвимости в Telegram с оценкой CVSS 9.8. По публикациям, специально подготовленный анимированный стикер мог бы привести к RCE без клика на Android и Linux.
Но есть важный нюанс: Telegram официально отрицает существование бага и заявляет, что стикеры проходят серверную валидацию. То есть пока это корректнее описывать как сообщаемую/предполагаемую уязвимость.
🛡 Сейчас стоит ограничить сообщения от новых контактов и внимательнее следить за активностью Telegram на рабочих устройствах.
📄 Полный разбор — в PDF ниже.
💎 VIP: https://vip.eh.su
#Telegram #ZeroClick #RCE #ZeroDay #Infosec
🐱 hacker voice I CAN HAZ SESSION? 🔴
🔥 CVE-2026-3055: критическая утечка памяти в Citrix NetScaler
CVSS: 9.3 Critical | Уже эксплуатируется
В NetScaler ADC / Gateway нашли критическую уязвимость, которая позволяет без авторизации читать лишние куски памяти устройства. А если на периметре лежат токены и сессии — дальше начинается веселье 😬
💥 Суть бага:
Если NetScaler настроен как SAML IdP, специально сформированный запрос вызывает утечку чувствительных данных из памяти.
🚨 Чем это опасно?
— угон сессий
— кража токенов
— удобный вход для атаки на внутреннюю инфраструктуру
🛡 Что делать прямо сейчас?
1️⃣ Обновить NetScaler
2️⃣ Проверить, включён ли SAML IdP
3️⃣ Сбросить активные сессии после патча
📄 Полный разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов: VIP-версия канала
#Citrix #NetScaler #CVE #SAML #CyberSecurity #Infosec #criticalbug
🔥 CVE-2026-3055: критическая утечка памяти в Citrix NetScaler
CVSS: 9.3 Critical | Уже эксплуатируется
В NetScaler ADC / Gateway нашли критическую уязвимость, которая позволяет без авторизации читать лишние куски памяти устройства. А если на периметре лежат токены и сессии — дальше начинается веселье 😬
💥 Суть бага:
Если NetScaler настроен как SAML IdP, специально сформированный запрос вызывает утечку чувствительных данных из памяти.
🚨 Чем это опасно?
— угон сессий
— кража токенов
— удобный вход для атаки на внутреннюю инфраструктуру
🛡 Что делать прямо сейчас?
1️⃣ Обновить NetScaler
2️⃣ Проверить, включён ли SAML IdP
3️⃣ Сбросить активные сессии после патча
📄 Полный разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов: VIP-версия канала
#Citrix #NetScaler #CVE #SAML #CyberSecurity #Infosec #criticalbug
Репорты простым языком
🐱 hacker voice I CAN HAZ SESSION? 🔴 🔥 CVE-2026-3055: критическая утечка памяти в Citrix NetScaler CVSS: 9.3 Critical | Уже эксплуатируется В NetScaler ADC / Gateway нашли критическую уязвимость, которая позволяет без авторизации читать лишние куски памяти…
citrix_cve_2026_3055_report.pdf
101.2 KB
📄 Полный технический разбор CVE-2026-3055 в PDF
🐱 hacker voice I CAN HAZ /terminal/ws?
🔥 CVE-2026-39987: критическая Pre-Auth RCE в Marimo
CVSS: 9.8 Critical | эксплуатация началась меньше чем через 10 часов после disclosure
💥 Суть бага: endpoint
🚨 Чем это опасно?
Забрать
🛡 Что делать прямо сейчас?
1) Обновить Marimo до
2) Убрать инстанс из публичного интернета
3) Проверить обращения к
4) Сменить секреты, если хост был доступен снаружи
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и 0-day раньше всех: https://vip.eh.su
#Marimo #CVE #RCE #ZeroDay #Python #CyberSecurity #Infosec #critical_bug
🔥 CVE-2026-39987: критическая Pre-Auth RCE в Marimo
CVSS: 9.8 Critical | эксплуатация началась меньше чем через 10 часов после disclosure
💥 Суть бага: endpoint
/terminal/ws принимал WebSocket-соединение без полноценной проверки аутентификации. Один коннект — и атакующий получает интерактивный shell для выполнения системных команд.🚨 Чем это опасно?
Забрать
.env, токены, SSH-ключи и дальше пойти в инфраструктуру. Для публичных инстансов это история уровня patch now.🛡 Что делать прямо сейчас?
1) Обновить Marimo до
0.23.0+2) Убрать инстанс из публичного интернета
3) Проверить обращения к
/terminal/ws4) Сменить секреты, если хост был доступен снаружи
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и 0-day раньше всех: https://vip.eh.su
#Marimo #CVE #RCE #ZeroDay #Python #CyberSecurity #Infosec #critical_bug
❤1
CVE-2026-39987_Marimo_full_explanation.pdf
89.9 KB
📄 Полный технический разбор CVE-2026-39987 в PDF
🚨 CVE-2026-35616 — свежая критическая уязвимость в FortiClient EMS
Fortinet сообщает, что баг уже эксплуатируется в реальных атаках. Проблема связана с обходом проверки доступа в API и позволяет без логина выполнять несанкционированный код или команды через crafted requests. По данным NVD, запись от вендора имеет оценку CVSS 9.8 Critical. 😬
🛡 Что делать прямо сейчас: поставить hotfix, по возможности обновиться до 7.4.7+, проверить внешнюю доступность EMS и просмотреть логи на аномальные запросы.
📄 Полный технический разбор — в PDF в сообщении ниже.
💎 Больше эксклюзивных разборов и VIP-контента: https://vip.eh.su
#Fortinet #FortiClientEMS #CVE #RCE #CyberSecurity #Infosec #critical_bug
Fortinet сообщает, что баг уже эксплуатируется в реальных атаках. Проблема связана с обходом проверки доступа в API и позволяет без логина выполнять несанкционированный код или команды через crafted requests. По данным NVD, запись от вендора имеет оценку CVSS 9.8 Critical. 😬
🛡 Что делать прямо сейчас: поставить hotfix, по возможности обновиться до 7.4.7+, проверить внешнюю доступность EMS и просмотреть логи на аномальные запросы.
📄 Полный технический разбор — в PDF в сообщении ниже.
💎 Больше эксклюзивных разборов и VIP-контента: https://vip.eh.su
#Fortinet #FortiClientEMS #CVE #RCE #CyberSecurity #Infosec #critical_bug
Репорты простым языком
🚨 CVE-2026-35616 — свежая критическая уязвимость в FortiClient EMS Fortinet сообщает, что баг уже эксплуатируется в реальных атаках. Проблема связана с обходом проверки доступа в API и позволяет без логина выполнять несанкционированный код или команды через…
full_explanation.pdf
91.2 KB
📄 Полный технический разбор CVE-2026-35616 в PDF
🐶 hacker voice: WHO LET THE SHELLS OUT? 🔴
🔥 CVE-2025-0520: критическая RCE в ShowDoc уже эксплуатируется
CVSS: 9.4 Critical | активная эксплуатация
ShowDoc позволяет злоумышленнику загрузить на сервер произвольный PHP-файл из-за некорректной проверки расширения. Дальше — web shell и удалённое выполнение кода. Уязвимы версии до 2.8.7.
🚨 Чем опасно?
— захват сервера
— кража .env, токенов и документов
— установка бэкдоров
🛡 Что делать?
1. Срочно обновить ShowDoc
2. Закрыть внешний доступ
3. Проверить сервер на PHP web shell
4. Сменить секреты, если инстанс был доступен снаружи
📄 Полный технический разбор — в PDF ниже.
💎 VIP-версия канала: https://vip.eh.su
#ShowDoc #CVE #RCE #WebShell #CyberSecurity #Infosec #criticalbug
🔥 CVE-2025-0520: критическая RCE в ShowDoc уже эксплуатируется
CVSS: 9.4 Critical | активная эксплуатация
ShowDoc позволяет злоумышленнику загрузить на сервер произвольный PHP-файл из-за некорректной проверки расширения. Дальше — web shell и удалённое выполнение кода. Уязвимы версии до 2.8.7.
🚨 Чем опасно?
— захват сервера
— кража .env, токенов и документов
— установка бэкдоров
🛡 Что делать?
1. Срочно обновить ShowDoc
2. Закрыть внешний доступ
3. Проверить сервер на PHP web shell
4. Сменить секреты, если инстанс был доступен снаружи
📄 Полный технический разбор — в PDF ниже.
💎 VIP-версия канала: https://vip.eh.su
#ShowDoc #CVE #RCE #WebShell #CyberSecurity #Infosec #criticalbug
💩1
CVE-2025-0520-ShowDoc-Report.pdf
100 KB
📄 Полный технический разбор CVE-2025-0520 в PDF
🔥 Cisco ISE: критический RCE 🔴
Если у атакующего есть хотя бы Read Only Admin в Cisco ISE, этого уже достаточно, чтобы через crafted HTTP request добиться выполнения команд на системе 😬
Речь про CVE-2026-20180 и CVE-2026-20186. Cisco оценивает связку в CVSS 9.9 Critical.
💥 Риски:
• выполнение команд на ISE
• возможная эскалация до root
• возможный DoS single-node deployment
🛡 Что делать:
• обновиться до 3.2 Patch 8 / 3.3 Patch 8 / 3.4 Patch 4
• проверить admin-доступы
• ограничить management-доступ
• просмотреть логи
📄 Полный технический разбор — в PDF ниже 👇
💎 VIP-версия канала: https://vip.eh.su 🚀
#Cisco #ISE #CVE #RCE #CyberSecurity #Infosec #critical_bug
Если у атакующего есть хотя бы Read Only Admin в Cisco ISE, этого уже достаточно, чтобы через crafted HTTP request добиться выполнения команд на системе 😬
Речь про CVE-2026-20180 и CVE-2026-20186. Cisco оценивает связку в CVSS 9.9 Critical.
💥 Риски:
• выполнение команд на ISE
• возможная эскалация до root
• возможный DoS single-node deployment
🛡 Что делать:
• обновиться до 3.2 Patch 8 / 3.3 Patch 8 / 3.4 Patch 4
• проверить admin-доступы
• ограничить management-доступ
• просмотреть логи
📄 Полный технический разбор — в PDF ниже 👇
💎 VIP-версия канала: https://vip.eh.su 🚀
#Cisco #ISE #CVE #RCE #CyberSecurity #Infosec #critical_bug
🤡1
Репорты простым языком
🔥 Cisco ISE: критический RCE 🔴 Если у атакующего есть хотя бы Read Only Admin в Cisco ISE, этого уже достаточно, чтобы через crafted HTTP request добиться выполнения команд на системе 😬 Речь про CVE-2026-20180 и CVE-2026-20186. Cisco оценивает связку в CVSS…
CVE-2026-20180-20186-Report.pdf
94.4 KB
📄 Полный технический разбор: CVE-2026-20180 и CVE-2026-20186 в Cisco ISE
🐱 hacker voice WHO VALIDATED THIS CERT? 🔴
🔥 CVE-2026-20184: критическая уязвимость в Cisco Webex SSO
CVSS: 9.8 Critical
Если у компании включён Webex через SSO с trust anchors, то злоумышленник мог подключиться к endpoint сервиса, подсунуть crafted token и выдать себя почти за любого пользователя 😬
💥 Суть бага:
Проблема в некорректной проверке сертификатов в интеграции SSO с Control Hub. Не нужен ни логин, ни клик от жертвы — если конфигурация уязвима, баг бьёт прямо по доверию к аутентификации.
🚨 Чем это опасно?
— вход в Webex от имени сотрудника
— доступ к звонкам, чатам, записям и файлам
— удобная база для дальнейшей социнженерии
🛡 Что делать прямо сейчас?
1. Проверить, используются ли trust anchors в SSO
2. Загрузить новый IdP SAML certificate в Control Hub
3. Просмотреть логи входов и аномальную активность
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и VIP-контента: VIP-версия канала 🚀
#Cisco #Webex #CVE #SSO #CyberSecurity #Infosec #criticalbug
🔥 CVE-2026-20184: критическая уязвимость в Cisco Webex SSO
CVSS: 9.8 Critical
Если у компании включён Webex через SSO с trust anchors, то злоумышленник мог подключиться к endpoint сервиса, подсунуть crafted token и выдать себя почти за любого пользователя 😬
💥 Суть бага:
Проблема в некорректной проверке сертификатов в интеграции SSO с Control Hub. Не нужен ни логин, ни клик от жертвы — если конфигурация уязвима, баг бьёт прямо по доверию к аутентификации.
🚨 Чем это опасно?
— вход в Webex от имени сотрудника
— доступ к звонкам, чатам, записям и файлам
— удобная база для дальнейшей социнженерии
🛡 Что делать прямо сейчас?
1. Проверить, используются ли trust anchors в SSO
2. Загрузить новый IdP SAML certificate в Control Hub
3. Просмотреть логи входов и аномальную активность
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и VIP-контента: VIP-версия канала 🚀
#Cisco #Webex #CVE #SSO #CyberSecurity #Infosec #criticalbug
webex_cve_2026_20184_report.pdf
184.8 KB
📄 Полный технический разбор CVE-2026-20184 в PDF
🐱 hacker voice WHO TOUCHED MY NGINX? 🔴
🔥 CVE-2026-33032: критическая уязвимость в nginx-ui с takeover Nginx
CVSS: 9.8 Critical | Уже замечена эксплуатация в дикой природе 😱
💥 Суть бага:
В nginx-ui endpoint
🚨 Чем это опасно:
— перехват трафика и куки
— кража админских токенов
— подмена конфигов и маршрутизации
— падение сервиса одной кривой правкой
🛡 Что делать прямо сейчас:
1. Срочно обновить nginx-ui до последней версии
2. Ограничить доступ к панели управления по сети
3. Отключить MCP, если он не нужен
4. Проверить историю изменений конфигов и reload/restart события
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и VIP-контент: VIP-версия канала
#nginx #nginxui #CVE #RCE #MCP #CyberSecurity #Infosec #criticalbug
🔥 CVE-2026-33032: критическая уязвимость в nginx-ui с takeover Nginx
CVSS: 9.8 Critical | Уже замечена эксплуатация в дикой природе 😱
💥 Суть бага:
В nginx-ui endpoint
/mcp_message оказался без нормальной аутентификации. Если панель доступна из сети, атакующий может вызывать MCP-инструменты, менять конфиг, делать reload Nginx и фактически брать веб-сервер под контроль.🚨 Чем это опасно:
— перехват трафика и куки
— кража админских токенов
— подмена конфигов и маршрутизации
— падение сервиса одной кривой правкой
🛡 Что делать прямо сейчас:
1. Срочно обновить nginx-ui до последней версии
2. Ограничить доступ к панели управления по сети
3. Отключить MCP, если он не нужен
4. Проверить историю изменений конфигов и reload/restart события
📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и VIP-контент: VIP-версия канала
#nginx #nginxui #CVE #RCE #MCP #CyberSecurity #Infosec #criticalbug