База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно из NVD NIST.

CVE-2026-21918

7,5

Уязвимость Double Free в демоне обработки потока (flowd) ОС Juniper Networks Junos на сериях SRX и MX позволяет неаутентифицированному сетевому злоумышленнику вызвать отказ в обслуживании (DoS). На всех платформах серий …

Подробнее

CVE-2026-21917

7,5

Уязвимость «неправильная проверка синтаксической правильности ввода» в модуле веб-фильтрации ОС Juniper Networks Junos на серии SRX позволяет неаутентифицированному сетевому злоумышленнику вызвать отказ в обслуживании (DoS). Если устройство SRX, настроенное для …

Подробнее

CVE-2026-21914

7,5

Уязвимость неправильной блокировки в подключаемом модуле GTP операционной системы Juniper Networks Junos на серии SRX позволяет неаутентифицированному сетевому злоумышленнику вызвать отказ в обслуживании (Dos). Если устройство серии SRX получает специально …

Подробнее

CVE-2026-21913

7,5

Уязвимость «Неправильная инициализация ресурса» во внутреннем диспетчере устройств (IDM) ОС Juniper Networks Junos на моделях EX4000 позволяет неаутентифицированному сетевому злоумышленнику вызвать отказ в обслуживании (DoS). На моделях EX4000 с 48 …

Подробнее

CVE-2026-21908

7,1

В демоне аутентификации 802.1X (dot1xd) Juniper Networks Junos OS и Junos OS Evolved была обнаружена уязвимость Use After Free, которая могла позволить аутентифицированному сетевому злоумышленнику, переключившему порт, привести к сбою …

Подробнее

CVE-2026-21906

7,5

Уязвимость «Неправильная обработка исключительных условий» в механизме пересылки пакетов (PFE) операционной системы Juniper Networks Junos на серии SRX позволяет неаутентифицированному сетевому злоумышленнику отправить определенный ICMP-пакет через туннель GRE, чтобы вызвать …

Подробнее

CVE-2026-21905

7,5

Уязвимость петли с недостижимым условием выхода («бесконечная петля») в шлюзе прикладного уровня SIP (ALG) ОС Juniper Networks Junos на сериях SRX и MX с MX-SPC3 или MS-MPC позволяет неаутентифицированному сетевому …

Подробнее

Кэш компонента статического обработчика Web Vert.x можно манипулировать, чтобы запретить доступ к статическим файлам, обслуживаемым обработчиком, с использованием специально созданного URI запроса. Проблема возникает из-за неправильной реализации правила C. раздела …

Подробнее

CVE-2025-70893

8,8

В PHPGurukul Cyber ​​Cafe Management System v1.0 в конечной точке adminprofile.php существует уязвимость, связанная со слепым внедрением SQL-кода на основе времени. Приложению не удается должным образом очистить вводимые пользователем данные …

Подробнее

CVE-2025-70892

9,8

Phpgurukul Cyber ​​Cafe Management System v1.0 содержит уязвимость SQL-инъекции в модуле управления пользователями. Приложению не удается должным образом проверить вводимые пользователем данные в параметре имени пользователя конечной точки add-users.php.

Подробнее