Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78543

7,5

IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить удаленному злоумышленнику вызвать отказ …

IBM
Подробнее

CVE-2026-77822

9,6

IBM ContextForge MCP Gateway может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за подделки запроса на стороне сервера через перепривязку DNS.

IBM
Подробнее

CVE-2026-75431

9,1

Сервер PowerJob версии 5.1.2 (и, вероятно, более ранней версии) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет удаленному злоумышленнику выполнить произвольный код.

PowerJob
Подробнее

CVE-2026-75429

9,8

PowerJob версий с 4.x по 5.1.2 содержит уязвимость удаленного выполнения кода без проверки подлинности в конечной точке /friend/process транспортного уровня Server-Worker.

PowerJob
Подробнее

CVE-2026-75171

9,8

Проблема в HubCore v.14.1.1 позволяет удаленному злоумышленнику повысить привилегии через компонент обработки файлов cookie сеанса HUBCOREID.

An
Подробнее

CVE-2026-75170

6,1

Уязвимость межсайтового скриптинга (XSS) в конечной точке /loginController/doLogin платформы HubCore (версия 14.1.1) позволяет удаленному неаутентифицированному злоумышленнику внедрить произвольный JavaScript в ответ приложения через языковой параметр POST.

Cross-site
Подробнее

CVE-2026-75169

8,8

Уязвимость загрузки произвольных файлов в /cgi-bin/ugwupload.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с ролью администратора загружать файлы с произвольным содержимым по жестко закодированным путям.

An
Подробнее

CVE-2026-75168

6,3

Проблема в методе ugw-editfile /cgi-bin/wwwugw.cgi в прошивке MBS-Solutions X-Serie Gateway V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной стандартной ролью записывать произвольное содержимое в файлы в /uxx/config/ и /ugw/config/.

An
Подробнее

CVE-2026-75167

4,3

Нарушенная уязвимость контроля доступа в методе ugw-usr-edit файла /cgi-bin/wwwugw.cgi в прошивке шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной ролью Standard изменять пароли произвольных учетных записей.

Подробнее

CVE-2026-75166

8,8

Уязвимость небезопасных разрешений в прошивке шлюза MBS-Solutions X-Serie V6_00_05 позволяет пользователю службы с низкими привилегиями выполнять /usr/bin/tcpdump от имени пользователя root без пароля. Используя параметр tcpdump -z, аутентифицированный злоумышленник может …

Insecure
Подробнее
1017/9301