Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-79696

10,0

Уязвимость внедрения кода в adk Web в Google Cloud Agent Development Kit (ADK) для Python версий 2.0.0–2.6.0 в средах Python (OSS), Cloud Run и GKE, где установлен pytest, позволяет неаутентифицированному …

Google
Подробнее

CVE-2026-79640

5,4

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной нейтрализации специальных элементов, используемых в SQL-команде («SQL-инъекция»). Злоумышленник с низким уровнем привилегий, …

Dell
Подробнее

CVE-2026-78494

7,4

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной проверки сертификата. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально …

Dell
Подробнее

CVE-2026-78491

8,2

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной проверки сертификата. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально …

Dell
Подробнее

CVE-2026-16272

9,1

Использование уязвимости менее надежного источника в PayTR Payment and Electronic Money Institution Inc. Модуль WHMCS PayTR Virtual Pos iFrame API (v9x) позволяет использовать доверенные идентификаторы. Эта проблема затрагивает модуль WHMCS …

Подробнее

CVE-2026-14989

7,2

Баннер cookie для GDPR/CCPA — плагин WPLP Cookie Consent для WordPress уязвим к хранимым межсайтовым сценариям через параметр wpl_user_preference во всех версиях до 4.4.1 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-14359

8,8

Плагин YITH WooCommerce Waitlist Premium для WordPress уязвим к повышению привилегий в версиях до 3.35.0 включительно. Это связано с тем, что в функции add_user_in_waiting_list(), зарегистрированной в действии wp_ajax_yith_wcwtl_add_user, отсутствуют как …

WordPress
Подробнее

CVE-2026-12858

8,5

Уязвимость неправильного управления привилегиями в ESET AV Remover (автономном) позволяет повысить привилегии с помощью специально созданного RPC.

Eset Spol. S.R.O.
Подробнее

CVE-2025-46808

6,8

Уязвимость, связанная с вставкой конфиденциальной информации в файл журнала в SUSE Neuvector Manager, приводит к тому, что конфиденциальная информация попадает в журнал контейнера менеджера. Эта проблема затрагивает нейвектор: до версии …

Suse
Подробнее

CVE-2026-80177

6,5

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной нейтрализации специальных элементов, используемых в SQL-команде («SQL-инъекция»). Злоумышленник с низким уровнем привилегий …

Dell
Подробнее
← 1173/9899 →