Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78622

6,0

Программа удаления Okta Verify для Windows не проверяет, является ли каталог пользовательских данных соединением файловой системы, прежде чем удалять его содержимое с повышенными привилегиями. Операция удаления следует за целевой точкой …

Okta
Подробнее

CVE-2026-77827

8,4

Maono Link 3.8.13 Служба Windows MaonoAiServices позволяет локально повышать привилегии для стандартной учетной записи пользователя посредством неправильных прав на запись в «C:\ProgramData\Maono». Исправлено в 4.0.80.

Maono
Подробнее

CVE-2026-30754

8,8

Уязвимость повреждения памяти существует в FFmpeg до версии 8.1. Процесс кодирования RTP. В функции nal_send в libavformat/rtpenc_h264_hevc.c параметр отрицательного размера (size=-3) передается в memcpy при передаче потоков H.264/HEVC через RTP …

Подробнее

CVE-2026-19651

7,4

IBM Enterprise Build версий Quarkus 3.27.1–3.27.5 и 3.33.1–3.33.3 может позволить злоумышленнику обойти авторизацию путем манипулирования параметрами запроса URL-адреса из-за неправильного сопоставления значений с ненадежным вводом строки запроса.

IBM
Подробнее

CVE-2026-19625

5,3

Если приложение Quarkus имеет несколько конечных точек, защищенных отдельными арендаторами поставщика OIDC, например «/oidc-provider1», защищенный поставщиком OIDC 1, и «/oidc-provider2», защищенный поставщиком OIDC 2, а также включен дополнительный кэш интроспекции …

Подробнее

CVE-2026-86810

6,9

Обнаружена уязвимость в Open-Web-Analytics до версии 1.9.1. Затронутым элементом является функция checkCapabilityAndAuthenticateUser файла Core/Controller.php компонента Controller. Выполнение манипуляции приводит к неправильной аутентификации. Атака может быть инициирована удаленно. Для решения этой …

PHP
Подробнее

CVE-2026-86808

5,5

Уязвимость безопасности была обнаружена в moltis-org moltis до 20260818.10. Затронутым элементом является функция vault_unlock_handler/vault_recovery_handler файла vault.rs. Подобные манипуляции приводят к потере аутентификации. Атака может быть запущена удаленно. Эксплойт был раскрыт …

Vault
Подробнее

CVE-2026-86806

6,9

Обнаружена слабость в opengeos GeoLibre до версии 2.3.0. Затронута функция _is_within_roots. Эта манипуляция приводит к подделке запроса на стороне сервера. Атака может быть инициирована удаленно. Для решения этой проблемы рекомендуется …

Подробнее

CVE-2026-86464

9,9

В текущей разрабатываемой версии Eclipse aeriOS, официальная версия которой еще не опубликована, развертывание Identity Manager (IdM) включало небезопасные конфигурации по умолчанию и учетные данные для служб, чувствительных к безопасности. Диаграмма …

PostgreSQL
Подробнее

CVE-2026-85630

6,1

HTML::FormHandler версий до 0.410002 для Perl отображает атрибуты полей в HTML без экранирования с помощью методаprocess_attrs. Любое приложение с полями или метками полей, где некоторые атрибуты созданы на основе данных, …

HTML
Подробнее
← 1129/9727 →