Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16892

5,4

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной аутентификации во время сопоставления имени службы.

IBM
Подробнее

CVE-2026-16826

7,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.

IBM
Подробнее

CVE-2026-16693

4,9

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию благодаря использованию жестко закодированных криптографических констант для сокрытия ключей шифрования.

IBM
Подробнее

CVE-2026-16689

5,5

IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить локальному злоумышленнику получить конфиденциальную …

IBM
Подробнее

CVE-2026-16660

5,3

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за чтения за пределами допустимого диапазона.

IBM
Подробнее

CVE-2026-16180

5,7

IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 Toolkit может позволить аутентифицированному пользователю вызвать …

IBM
Подробнее

CVE-2026-14470

6,5

IBM Langflow OSS версий 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему проверку подлинности, проникать в каталоги системы. Злоумышленник может отправить специально созданный URL-запрос, содержащий последовательности «точка-точка» (/../), для просмотра произвольных файлов в …

Linux
Подробнее

CVE-2026-14350

5,3

IBM Cloud Pak для Data System 11.3.0.2 до временного исправления 001 может позволить неавторизованному пользователю вставлять данные в сообщения журнала из-за неправильной нейтрализации специальных элементов при записи в файлы журналов.

IBM
Подробнее

CVE-2026-13297

7,5

IBM Verify Identity Access Advanced Access Control может быть уязвим к атаке с раскрытием информации.

IBM
Подробнее

CVE-2026-85730

8,2

smol-toml — небольшой, быстрый и правильный анализатор и сериализатор TOML. До версии 1.7.1 функция parse() могла войти в бесконечный цикл, когда за значением внутри массива или встроенной таблицы следует комментарий …

smol-toml
Подробнее
1035/9349