Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-87809

7,1

Сиюань до версии 3.8.2 не может применить фильтрацию доступа к публикации к внедренным блокам перед рендерингом в конечных точках /api/export/preview и /api/lute/copyStdMarkdown. Злоумышленники с доступом для чтения могут получить полное …

B3Log
Подробнее

CVE-2026-87808

8,7

Версии SiYuan <= 3.8.1 содержат неполное исправление CVE-2026-32767 (GHSA-j7wh-x834-p3r7). Предыдущее исправление (commit d5e2d0bc) добавляло проверку администратором режима SQL (метод=2) в POST /api/search/fullTextSearchBlock, но конечная точка по-прежнему не обеспечивает соблюдение границы …

B3Log
Подробнее

CVE-2026-87807

8,7

Версии siyuan до версии 3.8.2 содержат уязвимость внедрения SQL с проверкой подлинности в параметре запроса метода = 1 конечной точки fullTextSearchBlock. Злоумышленники могут внедрить операторы UNION SELECT для чтения всей …

B3Log
Подробнее

CVE-2026-87806

9,1

Версии Parse Server <= 8.6.87 и >= 9.0.0 < 9.10.1-alpha.7 содержат обход аутентификации во встроенном адаптере аутентификации LDAP. Адаптер пересылал пароль, предоставленный клиентом, в каталог, не проверяя, был ли он …

Openldap
Подробнее

CVE-2026-80172

9,8

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость недостаточной проверки подлинности данных. Неаутентифицированный злоумышленник с удаленным доступом может воспользоваться этим, что …

Dell
Подробнее

CVE-2026-80171

4,7

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость недостаточной энтропии в PRNG. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально …

Dell
Подробнее

CVE-2026-79972

7,2

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной нейтрализации специальных элементов, используемых в SQL-команде («SQL-инъекция»). Злоумышленник с высокими привилегиями и …

Dell
Подробнее

CVE-2026-79970

5,6

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной проверки криптографической подписи. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, …

Dell
Подробнее

CVE-2026-79963

7,4

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость загрузки кода без проверки целостности. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный …

Dell
Подробнее

CVE-2026-79730

5,6

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость состояния гонки времени проверки времени использования (TOCTOU). Злоумышленник, не прошедший проверку подлинности и …

Dell
Подробнее
← 1168/9899 →