Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78741

6,1

Silverpeas Core <=6.4.6 уязвим к межсайтовому скриптингу (XSS) в функции загрузки изображений wysiwyg-CKEditor.

Silverpeas
Подробнее

CVE-2026-78738

6,1

Silverpeas Core 6.4.6 уязвим для межсайтового скриптинга (XSS) через функцию загрузки файлов управления документами.

Silverpeas
Подробнее

CVE-2026-78635

5,0

Обработчик URL-адреса клиента привилегированного доступа Okta не вставляет признак завершения параметра перед добавлением целевого значения к аргументам командной строки. Когда ссылка обработчика протокола Scaleft:// содержит значение, начинающееся с дефиса, базовая …

Okta
Подробнее

CVE-2026-78631

5,5

Агент Okta Hyperdrive записывает декодированное утверждение носителя SAML в локальный файл журнала приложения на уровне журнала по умолчанию при каждом успешном завершении MFA. Такая вставка конфиденциальной информации в файл журнала …

Okta
Подробнее

CVE-2026-78630

6,7

Шлюз доступа Okta не нейтрализует метасимволы оболочки в значениях конфигурации SNMP до того, как привилегированный сценарий использует их для создания команд ОС. Аутентифицированный локальный пользователь, имеющий доступ к интерфейсу управления, …

Okta
Подробнее

CVE-2026-78629

5,5

Плагин агента Okta Hyperdrive возвращает ответ об успехе без подписанного утверждения SAML, если политика организации не требует MFA для данного пользователя. Ответ содержит только пустой логический индикатор проверки без криптографических …

Okta
Подробнее

CVE-2026-78622

6,0

Программа удаления Okta Verify для Windows не проверяет, является ли каталог пользовательских данных соединением файловой системы, прежде чем удалять его содержимое с повышенными привилегиями. Операция удаления следует за целевой точкой …

Okta
Подробнее

CVE-2026-77827

8,4

Maono Link 3.8.13 Служба Windows MaonoAiServices позволяет локально повышать привилегии для стандартной учетной записи пользователя посредством неправильных прав на запись в «C:\ProgramData\Maono». Исправлено в 4.0.80.

Maono
Подробнее

CVE-2026-30754

8,8

Уязвимость повреждения памяти существует в FFmpeg до версии 8.1. Процесс кодирования RTP. В функции nal_send в libavformat/rtpenc_h264_hevc.c параметр отрицательного размера (size=-3) передается в memcpy при передаче потоков H.264/HEVC через RTP …

Подробнее

CVE-2026-19651

7,4

IBM Enterprise Build версий Quarkus 3.27.1–3.27.5 и 3.33.1–3.33.3 может позволить злоумышленнику обойти авторизацию путем манипулирования параметрами запроса URL-адреса из-за неправильного сопоставления значений с ненадежным вводом строки запроса.

IBM
Подробнее
← 1128/9727 →