Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84197

9,2

В JavaScript-клиенте Node.js Eclipse Ditto, во всех выпущенных версиях @eclipse-ditto/ditto-javascript-client-node с 2.0.0 по 3.9.0 и его предшественника пакета @eclipse-ditto/ditto-javascript-client-node_1.0 с 1.0.0 по 2.1.0, жесткие коды транспорта WebSocket ignoreUnauthorized: false, когда …

Java
Подробнее

CVE-2026-82007

7,8

Photoshop Desktop подвержен уязвимости целочисленного переполнения или обхода, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …

Adobe
Подробнее

CVE-2026-82006

7,8

Photoshop Desktop подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть …

Adobe
Подробнее

CVE-2026-82005

7,8

Photoshop Desktop подвержен уязвимости записи за пределами границ, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …

Adobe
Подробнее

CVE-2026-79905

5,4

Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть …

Adobe
Подробнее

CVE-2026-78834

8,8

Уязвимость выполнения кода существует в CMSimple 5.22 в плагине CoAuthors. Аутентифицированный пользователь с низким уровнем привилегий, который может изменять содержимое страницы и предоставлять контролируемый импортированный контент, может инициировать выполнение на …

Подробнее

CVE-2026-78627

5,5

Установщик интеграции Okta Hyperdrive не маскирует секрет клиента OAuth, если он передается как свойство MSI. Учетные данные записываются в виде открытого текста в журнале установщика, журнале событий приложений и командной …

Okta
Подробнее

CVE-2026-78626

6,5

Шлюз доступа Okta неправильно обрабатывает очистку входных данных и оценку регулярных выражений в рамках проверки авторизации защищенного правила, что приводит к обходу авторизации, когда администратор явно настроил политику защищенных правил …

Okta
Подробнее

CVE-2026-78625

6,7

Шлюз доступа Okta не очищает значения меток информационной панели перед записью их в сгенерированные файлы конфигурации PHP. Сгенерированный файл автоматически включается в запросы аутентификации, что приводит к выполнению с привилегиями …

Okta
Подробнее

CVE-2026-78624

4,9

Функция восстановления резервной копии Okta Access Gateway не проверяет имя файла, встроенное в зашифрованную полезную нагрузку резервной копии. Это приводит к записи содержимого файла в непредусмотренные места файловой системы устройства.

Okta
Подробнее
← 1133/9801 →