Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78630

6,7

Шлюз доступа Okta не нейтрализует метасимволы оболочки в значениях конфигурации SNMP до того, как привилегированный сценарий использует их для создания команд ОС. Аутентифицированный локальный пользователь, имеющий доступ к интерфейсу управления, …

Okta
Подробнее

CVE-2026-78629

5,5

Плагин агента Okta Hyperdrive возвращает ответ об успехе без подписанного утверждения SAML, если политика организации не требует MFA для данного пользователя. Ответ содержит только пустой логический индикатор проверки без криптографических …

Okta
Подробнее

CVE-2026-78622

6,0

Программа удаления Okta Verify для Windows не проверяет, является ли каталог пользовательских данных соединением файловой системы, прежде чем удалять его содержимое с повышенными привилегиями. Операция удаления следует за целевой точкой …

Okta
Подробнее

CVE-2026-77827

8,4

Maono Link 3.8.13 Служба Windows MaonoAiServices позволяет локально повышать привилегии для стандартной учетной записи пользователя посредством неправильных прав на запись в «C:\ProgramData\Maono». Исправлено в 4.0.80.

Maono
Подробнее

CVE-2026-30754

8,8

Уязвимость повреждения памяти существует в FFmpeg до версии 8.1. Процесс кодирования RTP. В функции nal_send в libavformat/rtpenc_h264_hevc.c параметр отрицательного размера (size=-3) передается в memcpy при передаче потоков H.264/HEVC через RTP …

Подробнее

CVE-2026-19651

7,4

IBM Enterprise Build версий Quarkus 3.27.1–3.27.5 и 3.33.1–3.33.3 может позволить злоумышленнику обойти авторизацию путем манипулирования параметрами запроса URL-адреса из-за неправильного сопоставления значений с ненадежным вводом строки запроса.

IBM
Подробнее

CVE-2026-19625

5,3

Если приложение Quarkus имеет несколько конечных точек, защищенных отдельными арендаторами поставщика OIDC, например «/oidc-provider1», защищенный поставщиком OIDC 1, и «/oidc-provider2», защищенный поставщиком OIDC 2, а также включен дополнительный кэш интроспекции …

Подробнее

CVE-2026-86810

6,9

Обнаружена уязвимость в Open-Web-Analytics до версии 1.9.1. Затронутым элементом является функция checkCapabilityAndAuthenticateUser файла Core/Controller.php компонента Controller. Выполнение манипуляции приводит к неправильной аутентификации. Атака может быть инициирована удаленно. Для решения этой …

PHP
Подробнее

CVE-2026-86808

5,5

Уязвимость безопасности была обнаружена в moltis-org moltis до 20260818.10. Затронутым элементом является функция vault_unlock_handler/vault_recovery_handler файла vault.rs. Подобные манипуляции приводят к потере аутентификации. Атака может быть запущена удаленно. Эксплойт был раскрыт …

Vault
Подробнее

CVE-2026-86806

6,9

Обнаружена слабость в opengeos GeoLibre до версии 2.3.0. Затронута функция _is_within_roots. Эта манипуляция приводит к подделке запроса на стороне сервера. Атака может быть инициирована удаленно. Для решения этой проблемы рекомендуется …

Подробнее
← 1134/9804 →