Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84389

3,1

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в Fortinet FortiSIEM 7.5.0–7.5.1, FortiSIEM 7.4.1–7.4.2 может позволить злоумышленнику выполнить неавторизованный код или команды через <вставьте сюда вектор атаки>

Fortinet
Подробнее

CVE-2026-84387

7,2

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды («внедрение команды») в Fortinet FortiSandbox 5.2.0, FortiSandbox 5.0.0–5.0.6, FortiSandbox 4.4.0–4.4.9, может позволить злоумышленнику выполнить несанкционированный код или команды с помощью <вставьте сюда …

Fortinet
Подробнее

CVE-2026-84386

5,1

Уязвимость непроверенного владельца в Fortinet FortiClientWindows 7.4.0–7.4.7, FortiClientWindows 7.2 всех версий может позволить злоумышленнику неправильно управлять доступом с помощью <вставьте сюда вектор атаки>

Fortinet
Подробнее

CVE-2026-84385

5,4

Уязвимость неправильного управления доступом в Fortinet FortiSOAR PaaS 7.6.0–7.6.6, FortiSOAR PaaS 7.5.0–7.5.3, FortiSOAR PaaS 7.4 всех версий, FortiSOAR PaaS 7.3 всех версий, FortiSOAR on-premise 7.6.0–7.6.6, FortiSOAR on-premise 7.5.0 до 7.5.3, …

Fortinet
Подробнее

CVE-2026-82533

9,4

DeepSeek Harness до версии 0.1.2-alpha.1 содержит уязвимость обхода аутентификации в своем локальном API плоскости управления HTTP, которая позволяет злоумышленникам получить полный контроль над агентом, предоставляя поддельный заголовок Host, поскольку сервер …

DeepSeek
Подробнее

CVE-2026-82076

7,1

Целочисленное переполнение в компоненте планирования запросов MongoDB Server может позволить аутентифицированному пользователю с обычными привилегиями чтения/записи на уровне базы данных обойти ограничение внутренних ресурсов. Отправка специально созданного запроса приводит к …

MongoDB
Подробнее

CVE-2026-82075

8,7

В пути обработки запросов процесса маршрутизатора сегментированного кластера MongoDB существует слабость неконтролируемого потребления ресурсов. Клиент, имеющий сетевой доступ к порту маршрутизатора и не прошедший аутентификацию, может предоставить параметры мониторинга соединения, …

MongoDB
Подробнее

CVE-2026-82074

7,1

Сервер MongoDB содержит неверную уязвимость авторизации в платформе агрегации. Аутентифицированный пользователь с минимальными привилегиями может создать специально отформатированный запрос агрегации, который заставляет подсистему авторизации сервера оценивать операцию, отличную от той, …

MongoDB
Подробнее

CVE-2026-82073

7,1

Проблема безопасности в структуре агрегации сервера MongoDB позволяет аутентифицированному пользователю с ограниченными правами чтения обходить проверки авторизации на уровне представления и получать доступ к данным из неавторизованных коллекций при использовании …

MongoDB
Подробнее

CVE-2026-82071

7,2

Недостаточная проверка параметров конфигурации механизма хранения на сервере MongoDB позволяет аутентифицированному пользователю с правами на запись предоставлять созданные параметры во время создания коллекции, которые переопределяют метаданные внутреннего хранилища. Это приводит …

MongoDB
Подробнее
← 1043/9451 →