База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23651

6,7

Разрешающее регулярное выражение в Azure Compute Gallery позволяет авторизованному злоумышленнику повышать привилегии локально.

Permissive
Подробнее

CVE-2026-21536

9,8

Уязвимость удаленного выполнения кода в программе ценообразования устройств Microsoft

Microsoft
Подробнее

CVE-2026-3606

4,8

В Ettercap 0.8.4-Garofalo обнаружена уязвимость. Этой уязвимости подвержена функция add_data_segment файла src/ettercap/utils/etterfilter/ef_output.c компонента etterfilter. Манипулирование приводит к чтению за пределами поля. Для реализации этой атаки необходим локальный доступ. Эксплойт был …

Ettercap
Подробнее

CVE-2026-2593

6,4

Greenshift — плагин блоков анимации и компоновщика страниц для WordPress уязвим к хранимому межсайтовому скриптингу через метазначение публикации `_gspb_post_css` и атрибут блока `dynamicAttributes` во всех версиях до 12.8.5 включительно из-за …

Meta
Подробнее

CVE-2026-29613

8,2

Версии OpenClaw до 2026.2.12 содержат уязвимость в обработчике веб-перехватчика BlueBubbles (дополнительный плагин), в которой он аутентифицирует запросы исключительно на основе удаленного адреса обратной связи без проверки заголовков пересылки, что позволяет …

OpenClaw
Подробнее

CVE-2026-29612

6,8

Версии OpenClaw до 2026.2.14 декодируют входные мультимедийные данные с поддержкой Base64 в буферы, прежде чем применять ограничения бюджета декодируемого размера, что позволяет злоумышленникам инициировать выделение больших объемов памяти. Удаленные злоумышленники …

OpenClaw
Подробнее

CVE-2026-29611

8,2

Версии OpenClaw до 2026.2.14 содержат уязвимость включения локальных файлов в расширении BlueBubbles (должно быть установлено и включено) при обработке пути к носителю, которая позволяет злоумышленникам читать произвольные файлы из локальной …

OpenClaw
Подробнее

CVE-2026-29610

7,7

Версии OpenClaw до 2026.2.14 содержат уязвимость перехвата команд, которая позволяет злоумышленникам выполнять непреднамеренные двоичные файлы, манипулируя переменными среды PATH посредством выполнения узла-хоста или локальной загрузки проекта. Злоумышленники, имеющие аутентифицированный доступ …

OpenClaw
Подробнее

CVE-2026-29609

8,7

Версии OpenClaw до 2026.2.14 содержат уязвимость типа «отказ в обслуживании» в функции fetchWithGuard, которая распределяет все полезные данные ответа в памяти перед применением ограничений maxBytes. Удаленные злоумышленники могут вызвать нехватку …

OpenClaw
Подробнее

CVE-2026-29606

6,3

Версии OpenClaw до 2026.2.14 содержат обход проверки подписи веб-перехватчика в расширении голосовых вызовов, который разрешает запросы без проверки подлинности, когда параметртуннель.allowNgrokFreeTierLoopbackBypass явно включен. Внешний злоумышленник может отправлять поддельные запросы к …

OpenClaw
Подробнее
11/2516