Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2336

8,7

Уязвимость повышения привилегий в Microchip IstaX позволяет аутентифицированному пользователю с низким уровнем привилегий восстановить общий секрет файла cookie для каждого устройства из своего собственного файла cookie сеанса webstax_auth и создать …

Подробнее

CVE-2026-27820

1,7

zlib — это Ruby-интерфейс для библиотеки сжатия/распаковки zlib. Версии 3.0.0 и ниже, 3.1.0, 3.1.1, 3.2.0 и 3.2.1 содержат уязвимость переполнения буфера в Zlib::GzipReader. Функция zstream_buffer_ungets добавляет байты, предоставленные вызывающей стороной, …

Ruby
Подробнее

CVE-2026-24749

5,3

Модуль Silverstripe Assets является обязательным компонентом Silverstripe Framework. В версиях до 2.4.5 и от 3.0.0-rc1 до 3.1.2 изображения, отображаемые в шаблонах или иным образом доступные через DBFile::getURL() или DBFile::getSourceURL(), неправильно …

Подробнее

CVE-2025-43883

4,1

Dell PowerScale OneFS версий до 9.12.0.0 содержит неправильную проверку уязвимостей в необычных или исключительных условиях. Злоумышленник с высокими привилегиями и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к …

Dell
Подробнее

CVE-2026-41080

2,9

libexpat до версии 2.7.6 использует недостаточную энтропию, поэтому может произойти переполнение хеша через созданный XML-документ.

libexpat
Подробнее

CVE-2025-36579

5,1

BIOS клиентской платформы Dell содержит уязвимость слабого механизма восстановления пароля. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системе, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному …

Dell
Подробнее

CVE-2026-5426

7,5

Жестко запрограммированное значение машинного ключа ASP.NET/IIS в цифровых знаниях. Развертывания KnowledgeDeliver до 24 февраля 2026 г. позволяют злоумышленникам обходить механизмы проверки ViewState и достигать удаленного выполнения кода с помощью вредоносных …

Hard-coded
Подробнее

CVE-2026-37100

6,5

Проблема в интерфейсе управления Bluetooth Low Energy (BLE) прошивки звуковой панели Yamaha SR-B30A 2.40 (мобильное приложение: Sound Bar Remote / версия: 2.40) позволяет удаленным злоумышленникам в пределах радиодиапазона BLE подключаться …

An
Подробнее

CVE-2026-6409

7,1

В PHP-библиотеке Protobuf существует уязвимость типа «отказ в обслуживании» (DoS) во время анализа ненадежных входных данных. Вредоносно структурированные сообщения, особенно содержащие отрицательные значения или глубокую рекурсию, могут быть использованы для …

PHP
Подробнее

CVE-2026-3324

8,2

Zohocorp ManageEngine Log360 версий с 13000 по 13013 уязвим для обхода аутентификации при определенных действиях из-за неправильной настройки фильтра.

Zohocorp
Подробнее
10/3864