Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2024-58353

9,3

Cal.com (репозиторий Calcom/cal.diy) в версиях <= 4.7.15 уязвим для межсайтового скриптинга (XSS) в общедоступном представлении единого бронирования (например, /booking/<id>). Метки вопросов о бронировании (поле формы) отображаются с помощью React's React's …

Cal
Подробнее

CVE-2026-6924

8,7

Ошибка в инициализации энтропии для SiWx917 приводит к тому, что DRBG использует предсказуемое начальное число. Таким образом, все случайные числа, генерируемые в коде Материи, используют один и тот же поток …

Подробнее

CVE-2026-50103

7,1

Разыменование нулевого указателя в общем анализаторе L2 GOOSE и R-GOOSE, что может позволить сетевому злоумышленнику привести к сбою подписывающегося приложения, отправив созданный кадр GOOSE, содержащий неверное значение TLV.

Подробнее

CVE-2026-50039

8,7

Затронутый продукт уязвим к переполнению буфера стека, что может позволить злоумышленнику вызвать повреждение памяти с помощью запроса на чтение.

Подробнее

CVE-2026-50032

8,7

Разыменование нулевого указателя в обработчике списка именованных переменных MMS, что может позволить злоумышленнику, находящемуся рядом с сетью, привести к сбою сервера, отправив WriteRequest с пустым полем listOfData.

Подробнее

CVE-2026-49035

9,2

Затронутый продукт уязвим к переполнению буфера в куче через созданный запрос MMS Initiate. Было продемонстрировано удаленное выполнение кода (RCE), когда ASLR отключен; Повреждение памяти или отказ в обслуживании могут возникнуть …

Подробнее

CVE-2026-47724

9,9

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.4 поверхность маршрута `/api/v1/*` доверяла только токену носителя для авторизации на большинстве конечных точек. Сама …

Slack
Подробнее

CVE-2026-47723

7,1

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.1 ни один из путей ответа в `internal/web/` или `internal/api/` не устанавливал стандартные заголовки безопасности …

Slack
Подробнее

CVE-2026-39155

6,5

Knot DNS версий до 3.4.10 и 3.5.x до 3.5.4 содержит уязвимость в mod-onlinesign, из-за которой следующее имя владельца NSEC может быть вычислено неправильно. Это может создать слишком широкий интервал отказа …

Knot
Подробнее

CVE-2026-38764

7,8

Проблема в Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 позволяет локальному злоумышленнику повышать привилегии через драйвер ядра pgsecdl.sys

An
Подробнее
122/6353