Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47670

9,4

DbGate — кроссплатформенный менеджер баз данных. Версии 7.1.8 и более ранние уязвимы для удаленного выполнения кода с проверкой подлинности (RCE). Любой пользователь с действительными учетными данными DbGate может выполнять произвольные …

Dbgate
Подробнее

CVE-2026-47669

9,3

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних функция unzipDirectory() в packages/api/src/shell/unzipDirectory.js (строка 27) не проверяет, остаются ли пути к извлеченным файлам в выходном каталоге. Вредоносный …

Docker
Подробнее

CVE-2026-25800

7,5

Quinn — это асинхронно-совместимая реализация транспортного протокола IETF QUIC на чистом Rust. Начиная с версии 0.1.0 и до версии 0.11.15, компонент «Ассемблер», который собирает неупорядоченные фрагменты потока в последовательные фрагменты …

Quinn
Подробнее

CVE-2026-15212

8,8

WPO365 | Плагин входа в систему для WordPress уязвим к подделке межсайтовых запросов в версиях до 43.2 включительно. Это связано с тем, что помощник Ajax_Service::verify_ajax_request() блокирует свой вызов wp_verify_nonce() за …

WordPress
Подробнее

CVE-2026-12353

5,3

Злоумышленник, не прошедший проверку подлинности, может вызвать состояние «Недостаточно памяти», что приведет к сбою процесса Java для RHCS, неоднократно отправляя HTTP-запросы к конечной точке TLS. В зависимости от того, как …

Java
Подробнее

CVE-2026-65010

4,4

Наборы данных до версии 5.00, исправленные в коммите ad2d853, содержат уязвимость, связанную с отслеживанием символических ссылок в Extractor.extract(), которая позволяет локальным злоумышленникам записывать произвольные файлы, предварительно размещая символические ссылки в …

Datasets
Подробнее

CVE-2026-63765

8,8

Chatwoot до версии 4.16.0 содержит уязвимость обхода аутентификации в контроллере прямой загрузки, которая позволяет неаутентифицированным злоумышленникам создавать произвольные BLOB-объекты ActiveStorage в любой учетной записи клиента. Злоумышленники могут использовать отсутствие проверок …

Chatwoot
Подробнее

CVE-2026-16756

8,7

Отсутствие тайм-аутов соединения и чтения заголовков, а также отсутствие ограничения количества одновременных подключений в пути Serve() по умолчанию для Amazon aws-smithy-http-server может позволить удаленным злоумышленникам вызвать отказ в обслуживании, открывая …

Amazon
Подробнее

CVE-2026-15687

2,4

В клиентской библиотеке Kubernetes Java была обнаружена проблема безопасности, из-за которой скомпрометированный модуль может создавать новые файлы в произвольных местах на клиентском компьютере, выполняя операции копирования через нетарный copyDirectoryFromPod, когда …

Kubernetes
Подробнее

CVE-2026-6516

10,0

Версии Zohocorp ManageEngine ADAudit Plus до 8606 подвержены удаленному выполнению кода без проверки подлинности из-за уязвимого API агента.

Zohocorp
Подробнее
120/6348