73 811 доступных из сети инстансов PRTG: две уязвимости закрыты в 26.2.120.1449
В PRTG Network Monitor исправлены CVE-2026-4637 (отражённый XSS в обработке ошибок) и CVE-2026-4638 (утечка доменного пароля через вывод сенсора) — патч вышел 3 июня 2026 года в версии 26.2.120.1449. Поиск ZoomEye нашёл 73 811 доступных из интернета инстансов PRTG, но точное число уязвимых сборок неизвестно.
- CVE-2026-4637 — отражённый XSS, нужен вход жертвы по ссылке
- CVE-2026-4638 раскрывает %windowspassword через VBScript-ошибку
- Исправлено в 26.2.120.1449 от 3 июня 2026 года
- ZoomEye: 73 811 доступных инстансов PRTG, уязвимых — неизвестно
Читать дальше
Безопасность