Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16180

5,7

IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 Toolkit может позволить аутентифицированному пользователю вызвать …

IBM
Подробнее

CVE-2026-14470

6,5

IBM Langflow OSS версий 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему проверку подлинности, проникать в каталоги системы. Злоумышленник может отправить специально созданный URL-запрос, содержащий последовательности «точка-точка» (/../), для просмотра произвольных файлов в …

Linux
Подробнее

CVE-2026-14350

5,3

IBM Cloud Pak для Data System 11.3.0.2 до временного исправления 001 может позволить неавторизованному пользователю вставлять данные в сообщения журнала из-за неправильной нейтрализации специальных элементов при записи в файлы журналов.

IBM
Подробнее

CVE-2026-13297

7,5

IBM Verify Identity Access Advanced Access Control может быть уязвим к атаке с раскрытием информации.

IBM
Подробнее

CVE-2026-85730

8,2

smol-toml — небольшой, быстрый и правильный анализатор и сериализатор TOML. До версии 1.7.1 функция parse() могла войти в бесконечный цикл, когда за значением внутри массива или встроенной таблицы следует комментарий …

smol-toml
Подробнее

CVE-2026-82911

5,1

Подделка межсайтового запроса (CSRF) в OrderConfirmController по адресу GET /order/confirm/{order_number} в Roskus Prospero Flow CRM до версии 5.15.11 позволяет неаутентифицированному злоумышленнику подтвердить любой заказ от имени аутентифицированного пользователя, направляя его …

Laravel
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправление UAF ответчика на IB_QP_MAX_DEST_RD_ATOMIC Modify_qp. rxe_qp_from_attr() обрабатывает IB_QP_MAX_DEST_RD_ATOMIC вне Путь IB_QP_STATE, поэтому он не содержит state_lock и работает, пока ответчик задача rxe_receiver() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправлено OOB в free_rd_atomic_resources(). free_rd_atomic_resources() выполняет итерацию, используя qp->attr.max_dest_rd_atomic. Обновление max_dest_rd_atomic перед освобождением старого массива может привести к свободный путь проходит мимо старого …

Ubuntu
Подробнее

В ядре Linux устранена следующая уязвимость: nvme-tcp: исправлено использование page_frag_cache. nvme использует page_frag_cache для предварительного выделения PDU для каждого предварительно выделенного запроса. блочного устройства. Блочные устройства создаются в параллельных потоках, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: USB: xhci: выйти из настройки, если контроллер недоступен xhci_gen_setup() находит операционные регистры, используя возможность длина считывается с самого первого регистра: xhci->op_regs = hcd->regs + …

Linux
Подробнее
1032/9345