Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-38961

5,4

Уязвимость межсайтового сценария (XSS) в виджете RSS Netgate pfSense Plus (версии 26.03, 25.11.1) и pfSense CE (версия 2.8.1) позволяет злоумышленникам, прошедшим удаленную аутентификацию, внедрить произвольный код JavaScript через вредоносный контент …

Cross-Site
Подробнее

CVE-2026-31020

9,8

В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные …

In
Подробнее

CVE-2026-18489

7,4

IBM ContextForge MCP Gateway — утилита Translate <= 1.0.8 MCP Context Forge может позволить удаленному злоумышленнику получить конфиденциальную информацию из других сеансов из-за раскрытия элементов данных в неправильном сеансе.

IBM
Подробнее

CVE-2026-18486

8,8

IBM ContextForge MCP Gateway <= v1.0.7 MCP Context Forge может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальные учетные данные и повысить привилегии из-за неправильной проверки фильтров jq.

IBM
Подробнее

CVE-2026-18341

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.

IBM
Подробнее

CVE-2026-18221

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить несанкционированный доступ из-за неправильной проверки параметров аутентификации, предоставленных клиентом.

IBM
Подробнее

CVE-2026-18175

7,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику манипулировать транзакциями базы данных из-за неправильной авторизации в целевом диспетчере DDM.

IBM
Подробнее

CVE-2026-18078

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, вызвать отказ в обслуживании из-за целочисленного переполнения.

IBM
Подробнее

CVE-2026-18076

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за утечки памяти.

IBM
Подробнее

CVE-2026-18073

4,4

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вводить параметры в команду CL из-за неправильной нейтрализации специальных элементов.

IBM
Подробнее
1021/9320