Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-79738

7,5

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с использованием жестко запрограммированных учетных данных. Злоумышленник, не прошедший проверку подлинности и …

Dell
Подробнее

CVE-2026-79731

4,4

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с использованием жестко запрограммированных учетных данных. Злоумышленник, не прошедший проверку подлинности и …

Dell
Подробнее

CVE-2026-78486

4,4

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с использованием жестко запрограммированного криптографического ключа. Злоумышленник, не прошедший проверку подлинности и …

Dell
Подробнее

CVE-2026-78483

5,9

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной проверки сертификата. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально …

Dell
Подробнее

CVE-2026-73324

5,3

Медиаплеер VLC копирует строку ответа RTSP в фиксированный буфер, не гарантируя завершения, а затем обрабатывает этот буфер как строку C. RtspReadLine в модулях/access/rtsp/access.c вызывает strncpy с полной длиной буфера, который …

Certain
Подробнее

CVE-2026-64857

5,3

tirreno, платформа безопасности, имеет проблему с фиксацией сеанса в версиях до 0.10.0. Во время аутентификации tirreno проверяет учетные данные пользователя и устанавливает аутентифицированный сеанс, но после этого не вызывает `session_regenerate_id()`. …

tirreno
Подробнее

CVE-2026-56711

7,3

Медиаплеер VLC вычисляет размер буфера изображения с помощью 32-битной арифметики и выделяет его из обернутого результата. В AllocatePicture в src/misc/picture.c промежуточная сумма накапливается как i_bytes += p->i_pitch * p->i_lines, а …

VLC
Подробнее

CVE-2025-71418

6,9

Версии PocketMine-MP до 5.25.2 не ограничивают функцию взрыв() при анализе пакетов, что позволяет злоумышленникам тратить ресурсы сервера впустую. Злоумышленники могут отправлять специально созданные пакеты с чрезмерными разделителями, потребляя ресурсы ЦП …

PocketMine-MP
Подробнее

CVE-2025-71417

7,1

PocketMine-MP до версии 5.32.1 не может проверить уникальность UUID пакетов в обработке STATUS_SEND_PACKS ResourcePackClientResponsePacket, что позволяет аутентифицированным клиентам инициировать дублирующую передачу пакетов. Злоумышленники могут отправить несколько копий действительных UUID пакетов …

PocketMine-MP
Подробнее

CVE-2024-58382

8,7

Версии League/commonmark до 2.6.0 содержат уязвимости полиномиальной временной сложности при анализе Markdown, которые позволяют злоумышленникам вызывать отказ в обслуживании. Злоумышленники могут отправлять тщательно обработанные входные данные Markdown, предназначенные для снижения …

PHP
Подробнее
← 1153/9888 →