Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54611

5,5

InstantCMS — бесплатная система управления контентом с открытым исходным кодом. В версиях до 2.18.2 имеется проблема удаленного выполнения кода (RCE), которая позволяет злоумышленникам, прошедшим удаленную проверку подлинности, выполнить любой код …

PHP
Подробнее

CVE-2026-50349

7,0

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в драйвере вспомогательной функции Windows для WinSock позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее

CVE-2026-48707

3,1

InstantCMS — бесплатная система управления контентом с открытым исходным кодом. Версии до 2.18.2 имеют уязвимость подделки запросов на стороне сервера (SSRF) в функции загрузки файлов (`system/core/uploader.php` в строках 509-532). Когда …

PHP
Подробнее

CVE-2026-47297

8,1

Десериализация ненадежных данных в SQL Server позволяет неавторизованному злоумышленнику выполнить код по сети.

Deserialization
Подробнее

CVE-2026-62804

7,8

Внешний контроль имени файла или пути в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код локально.

Microsoft
Подробнее

CVE-2026-84003

7,4

Обход аутентификации путем захвата-воспроизведения в библиотеке аутентификации Microsoft (MSAL) для Node.js позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-83498

7,8

Разыменование ненадежного указателя в анклаве безопасности на основе виртуализации Windows (VBS) позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее

CVE-2026-83501

5,5

Чтение за пределами границ в анклаве безопасности на основе виртуализации Windows (VBS) позволяет авторизованному злоумышленнику раскрывать информацию локально.

Microsoft
Подробнее

CVE-2026-85875

5,5

Чтение за пределами границ в Microsoft Office Excel позволяет неавторизованному злоумышленнику раскрыть информацию локально.

Microsoft
Подробнее

CVE-2026-69806

7,0

Предоставление конфиденциальной информации несанкционированному лицу в .NET позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее
← 1044/9454 →