База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40228

3,3

В systemd 259 systemd-journald может отправлять escape-последовательности ANSI на терминалы произвольных пользователей при выполнении команды «logger -p emerg», если установлено ForwardToWall=yes.

Systemd_Project
Подробнее

CVE-2026-40227

6,2

В systemd 260 до 261 локальный непривилегированный пользователь может инициировать утверждение через вызов API IPC с массивом или картой, которая имеет нулевой элемент.

In
Подробнее

CVE-2026-40226

6,4

В nspawn в systemd с 233 по 259 до 260 действие escape-to-host может выполняться через созданный дополнительный файл конфигурации.

Systemd_Project
Подробнее

CVE-2026-40225

6,4

В udev в systemd до версии 260 локальное выполнение root может происходить через вредоносные аппаратные устройства и несанкционированный вывод ядра.

In
Подробнее

CVE-2026-40224

6,7

В systemd 259 до 260 существует локальное повышение привилегий в systemd-machined, поскольку varlink можно использовать для доступа к корневому пространству имен.

In
Подробнее

CVE-2026-40223

4,7

В systemd 258 до 260 локальный непривилегированный пользователь может инициировать утверждение, когда модуль Delegate=yes и User=<unset> существует и работает.

In
Подробнее

CVE-2026-40023

6,3

XMLLayout Apache Log4cxx https://logging.apache.org/log4cxx/1.7.0/classlog4cxx_1_1xml_1_1XMLLayout.html в версиях до 1.7.0 не может очистить символы, запрещенные спецификацией XML 1.0 https://www.w3.org/TR/xml/#charsets в сообщениях журнала, ключах и значениях свойств NDC и MDC, создание недопустимого вывода …

Apache
Подробнее

CVE-2026-40021

6,3

XmlLayout Apache Log4net https://logging.apache.org/log4net/manual/configuration/layouts.html#layout-list и XmlLayoutSchemaLog4J https://logging.apache.org/log4net/manual/configuration/layouts.html#layout-list в версиях до 3.3.0 не очищают символы, запрещенные спецификацией XML 1.0. https://www.w3.org/TR/xml/#charsets в ключах и значениях свойств MDC, а также поле идентификатора, которое …

Apache
Подробнее

CVE-2026-35594

6,5

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.3.0 аутентификация общего ресурса ссылок Vikunja (GetLinkShareFromClaims в pkg/models/link_sharing.go) создает объекты авторизации полностью из утверждений JWT без …

Vikunja
Подробнее

CVE-2026-34727

7,4

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.3.0 обработчик обратного вызова OIDC выдает полный токен JWT без проверки, включена ли у соответствующего пользователя двухфакторная …

Vikunja
Подробнее
104/3864