Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-85978

10,0

В консоли диспетчера политик платформы Akana API существует уязвимость, связанная с удаленным выполнением кода без аутентификации. Несоответствие нормализации пути между фильтром аутентификации и диспетчером сервлетов позволяет созданному запросу обойти аутентификацию …

Perforce
Подробнее

CVE-2026-80239

2,4

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, раскрывающую конфиденциальную системную информацию из-за неочищенной уязвимости отладочной информации. Злоумышленник, не прошедший проверку …

Dell
Подробнее

CVE-2026-80174

5,3

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с недостаточным сроком действия сеанса. Злоумышленник с низкими привилегиями и удаленным доступом …

Dell
Подробнее

CVE-2026-79727

3,3

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, раскрывающую конфиденциальную системную информацию из-за неочищенной уязвимости отладочной информации. Злоумышленник с низким уровнем …

Dell
Подробнее

CVE-2026-79641

7,5

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с неправильной нейтрализацией специальных элементов, используемых в командах ОС («Внедрение команд ОС»). …

Dell
Подробнее

CVE-2026-79635

7,3

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость подделки запроса на стороне сервера (SSRF). Злоумышленник, не прошедший проверку подлинности и имеющий …

Dell
Подробнее

CVE-2026-73334

8,1

Потенциальная проблема для пользователей org.apache.parquet.crypto.keytools в Apache Parquet версий 1.12–1.18. Этот пакет позволяет пользователям шифровать файлы Parquet с помощью механизма шифрования конверта, который упаковывает (шифрует) ключи данных с помощью службы …

Apache
Подробнее

CVE-2026-65181

8,1

Недостаточная авторизация таблиц источников данных в Impala 2.7-4.5 позволяет клиенту с привилегиями загрузить файл в удаленное хранилище и создать таблицу для выполнения произвольного Java-кода. Пользователям рекомендуется выполнить обновление до версии …

Java
Подробнее

CVE-2026-57866

8,8

Подделка запросов на стороне сервера в Apache Impala версий 4.4.x и 4.5.x. Аутентифицированные пользователи Impala с разрешениями на выполнение функции ai_generate_text() могут фильтровать секреты, предоставленные поставщиками учетных данных, настроенными в …

Apache
Подробнее

CVE-2026-56207

9,8

Подпись токена-носителя не проверяется на последнем этапе аутентификации SAML2 для интерфейса hs2-http Impala, что позволяет изменить имя пользователя и действовать от имени другого пользователя. Эта проблема затрагивает Apache Impala: >=4.0.0. …

Apache
Подробнее
← 1170/9899 →