Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: bpf: добавить отсутствующий вызов access_ok в copy_user_syms Как сообщил Сашико, мы используем __get_user без предварительного вызова access_ok на указатель пользовательского пространства. Добавление недостающего вызова …

Linux
Подробнее

CVE-2026-78849

5,4

Уязвимость межсайтового сценария в версиях программного обеспечения Netgate pfSense Plus <= 26.03 Версия программного обеспечения pfSense CE <= 2.8.1 позволяет удаленному злоумышленнику выполнить произвольный код через файл captive_portal_status.widget.php

PHP
Подробнее

CVE-2026-78745

9,8

Проблема в HiDPT/Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO позволяет удаленному злоумышленнику выполнить произвольный код через демон Android Debug Bridge (ADB) (adbd)

An
Подробнее

CVE-2026-75430

9,8

PowerJob Worker версии 5.1.2 (и, вероятно, более ранних версий) предоставляет конечную точку HTTP /worker/deployContainer без аутентификации на транспортном порту по умолчанию. Это позволяет удаленному злоумышленнику выполнить произвольный код.

PowerJob
Подробнее

CVE-2026-38961

5,4

Уязвимость межсайтового сценария (XSS) в виджете RSS Netgate pfSense Plus (версии 26.03, 25.11.1) и pfSense CE (версия 2.8.1) позволяет злоумышленникам, прошедшим удаленную аутентификацию, внедрить произвольный код JavaScript через вредоносный контент …

Cross-Site
Подробнее

CVE-2026-31020

9,8

В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные …

In
Подробнее

CVE-2026-18489

7,4

IBM ContextForge MCP Gateway — утилита Translate <= 1.0.8 MCP Context Forge может позволить удаленному злоумышленнику получить конфиденциальную информацию из других сеансов из-за раскрытия элементов данных в неправильном сеансе.

IBM
Подробнее

CVE-2026-18486

8,8

IBM ContextForge MCP Gateway <= v1.0.7 MCP Context Forge может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальные учетные данные и повысить привилегии из-за неправильной проверки фильтров jq.

IBM
Подробнее

CVE-2026-18341

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.

IBM
Подробнее

CVE-2026-18221

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить несанкционированный доступ из-за неправильной проверки параметров аутентификации, предоставленных клиентом.

IBM
Подробнее
1020/9319