Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-50103

7,1

Разыменование нулевого указателя в общем анализаторе L2 GOOSE и R-GOOSE, что может позволить сетевому злоумышленнику привести к сбою подписывающегося приложения, отправив созданный кадр GOOSE, содержащий неверное значение TLV.

Подробнее

CVE-2026-50039

8,7

Затронутый продукт уязвим к переполнению буфера стека, что может позволить злоумышленнику вызвать повреждение памяти с помощью запроса на чтение.

Подробнее

CVE-2026-50032

8,7

Разыменование нулевого указателя в обработчике списка именованных переменных MMS, что может позволить злоумышленнику, находящемуся рядом с сетью, привести к сбою сервера, отправив WriteRequest с пустым полем listOfData.

Подробнее

CVE-2026-49035

9,2

Затронутый продукт уязвим к переполнению буфера в куче через созданный запрос MMS Initiate. Было продемонстрировано удаленное выполнение кода (RCE), когда ASLR отключен; Повреждение памяти или отказ в обслуживании могут возникнуть …

Подробнее

CVE-2026-47724

9,9

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.4 поверхность маршрута `/api/v1/*` доверяла только токену носителя для авторизации на большинстве конечных точек. Сама …

Slack
Подробнее

CVE-2026-47723

7,1

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.1 ни один из путей ответа в `internal/web/` или `internal/api/` не устанавливал стандартные заголовки безопасности …

Slack
Подробнее

CVE-2026-39155

6,5

Knot DNS версий до 3.4.10 и 3.5.x до 3.5.4 содержит уязвимость в mod-onlinesign, из-за которой следующее имя владельца NSEC может быть вычислено неправильно. Это может создать слишком широкий интервал отказа …

Knot
Подробнее

CVE-2026-38764

7,8

Проблема в Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 позволяет локальному злоумышленнику повышать привилегии через драйвер ядра pgsecdl.sys

An
Подробнее

CVE-2026-34496

7,1

Уязвимость Cwe-269 в Johnson Controls victor Web для Windows допускает использование capec-233. Эта проблема затрагивает Victor Web: до версии 7.1.

Cwe-269
Подробнее

CVE-2026-21655

8,7

Десериализация уязвимости ненадежных данных в Johnson Control Victor на Windows позволяет использовать capec-586. Эта проблема затрагивает победителя: с 2.9 до 3.0.

Deserialization
Подробнее
121/6352