Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48531

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации политики хранения, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени политики в /Archiver/RetentionPolicyWizard.aspx. …

Payload
Подробнее

CVE-2026-48530

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации правил классификации, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через имя правила и параметры критериев …

Payload
Подробнее

CVE-2026-16584

7,3

Неправильная обработка сбоя инициализации на сервере AWS API MCP в версиях с 0.2.13 по 1.3.46 может позволить злоумышленнику обойти настроенную пользователем политику безопасности и выполнить операции API AWS, которые политика …

Improper
Подробнее

CVE-2026-15617

9,1

Logto выполняет поиск субъектов без нормализации строк электронной почты и идентификаторов, что позволяет избежать конфликтов субъектов и несанкционированного доступа к учетной записи через идентификаторы, различающиеся по регистру или Unicode.

Logto
Подробнее

CVE-2026-15616

9,1

Logto не применяет локально настроенный MFA во время аутентификации SSO, что позволяет пользователям обходить требования второго фактора и предоставляет несанкционированный доступ.

Logto
Подробнее

CVE-2026-15615

7,5

В Logto отсутствует проверка элемента SAML <Conditions>, что позволяет злоумышленникам снимать ограничения по времени и аудитории и воспроизводить утверждения бесконечно.

Logto
Подробнее

CVE-2026-15614

7,5

Logto не может автоматически удалить сеансы SAML, инициированные IdP, что позволяет воспроизводить и повторно использовать сеанс в пределах окна действия сеанса.

Logto
Подробнее

CVE-2026-15612

9,1

Logto обходит проверку nonce OIDC, когда утверждение nonce отсутствует в id_token, что позволяет воспроизводить токены аутентификации и ослабляет привязку сеанса.

Logto
Подробнее

CVE-2026-15611

9,1

Logto позволяет привязывать непроверенные учетные записи SSO на основе электронной почты, что позволяет злоумышленнику зарегистрировать личность у разрешительного поставщика удостоверений, используя электронную почту жертвы, и получить несанкционированный доступ к учетной …

Logto
Подробнее

CVE-2026-11804

5,2

Неправильная обработка недостаточности разрешений или уязвимости привилегий в Tridium Niagara Framework в Windows, Linux, QNX, Tridium Niagara Enterprise Security в Windows, Linux, QNX допускает злоупотребление привилегиями. Эта проблема затрагивает Niagara …

Linux
Подробнее
115/6339