Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76178

9,2

Сохраненная уязвимость межсайтового скриптинга (XSS) в функциональности шаблона уведомлений конечной точки /ocsreports/?function=notification. Пользователь с правами администратора может вводить вредоносный HTML-контент, который впоследствии сохраняется и отображается без надлежащей очистки, когда другие …

Подробнее

CVE-2026-76177

7,1

Уязвимость подделки запросов на стороне сервера (SSRF) в конечной точке /ocsreports/?function=tele_activate из-за недостаточной проверки параметров HTTPS_SERV и FILE_SERV. Аутентифицированный пользователь с привилегиями оператора может предоставлять произвольные значения для этих параметров, …

Ocs_Inventory_Ng
Подробнее

CVE-2026-76176

8,6

Уязвимость внедрения SQL в конечной точке /ocsreports/index.php?function=admin_double из-за неправильной обработки значений в поле ID, включенном в параметр selected_grp_dupli[]. Аутентифицированный пользователь с привилегиями оператора может манипулировать этими значениями, чтобы изменять SQL-запросы, …

PHP
Подробнее

CVE-2026-76175

8,6

Уязвимость внедрения SQL в параметре del_check конечной точки /ocsreports/?function=save_query_list. Ввод, предоставленный аутентифицированным пользователем с привилегиями оператора, включается в запрос SQL без надлежащей параметризации или проверки, что позволяет манипулировать запросом и …

SQL
Подробнее

CVE-2026-76174

9,4

Уязвимость неограниченной загрузки файлов в функции загрузки файлов CSV конечной точки admin_info Ocsreports. Приложение проверяет файлы исключительно на основе имени, предоставленного клиентом, без надлежащей проверки их содержимого или надежного ограничения …

PHP
Подробнее

CVE-2026-74769

6,5

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость неправильной авторизации в REST API. Удаленный злоумышленник с низким уровнем привилегий потенциально может воспользоваться этой уязвимостью, что приведет к обходу …

Dell
Подробнее

CVE-2026-74768

4,1

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость подделки запросов на стороне сервера (SSRF) в REST API. Удаленный злоумышленник с высокими привилегиями потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-73600

7,8

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость переполнения буфера стека в агенте восстановления на уровне файлов. Удаленный злоумышленник с высокими привилегиями потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-71224

4,7

В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода метаданных в Metawalk.c использует alloca() с ненадежным значением высоты индексного дескриптора из метаданных на диске без проверки границ, что приводит к …

Подробнее

CVE-2026-71222

5,3

В gfs2-utils была обнаружена уязвимость чтения за пределами кучи. Поле ea_num_ptrs из метаданных расширенного атрибута на диске используется без проверки границ, что приводит к перечитке буфера кучи, что может раскрыть …

Подробнее
1003/9226