Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-81913

5,3

Конкретные версии CMS с 9.5.0 по 9.5.2 уязвимы для Open Redirect через параметр rcURL. Злоумышленник может создать единственную ссылку в собственном домене сайта, которая отправляет пользователя на произвольный внешний сайт …

Concrete
Подробнее

CVE-2026-81912

5,7

Конкретные CMS до версии 9.5.3 уязвимы к подделке межсайтовых запросов с помощью функции перемещения нескольких групп. Конечная точка Dashboard/users/groups/bulkupdate/confirm() переместила выбранные узлы дерева групп без проверки токена действия, поэтому перемещение …

Concrete
Подробнее

CVE-2026-81911

5,8

Конкретные версии CMS с 9.0.0 по 9.5.2 уязвимы к сохраненному XSS в диалоговом окне «Пользовательский слот платы». Конечная точка custom_slot save_template авторизует запрос только к экземпляру целевой доски (canEditBoardContents()), а …

Payload
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: think-lmi: бесплатные подписи системных сертификатов Поддержка нескольких сертификатов также позволяет использовать объект аутентификации системы. для хранения ->signature и ->save_signature, которые протекают, когда драйвер …

Linux
Подробнее

CVE-2026-81017

8,4

В ядре Linux устранена следующая уязвимость: платформа/хром: сенсорный центр: привязан к номеру датчика, сообщенному ЕС. Каждое событие EC FIFO содержит 8-битный номер датчика (in->sensor_num). cros_ec_sensorhub_ring_handler() проверяет количество событий FIFO, количество …

Linux
Подробнее

CVE-2026-81016

7,7

В ядре Linux устранена следующая уязвимость: платформа/x86/amd/pmc: Распространение ошибок SMU и проверка адреса S2D. amd_stb_s2d_init() отбрасывает возвращаемое значение нескольких команд S2D SMU. Когда SMU отклоняет команду (например, «SMU cmd error. …

AMD
Подробнее

CVE-2026-81015

7,8

В ядре Linux устранена следующая уязвимость: Platform/x86/amd/pmc: исправлены утечки LPS0 и debugfs при сбое инициализации STB. amd_pmc_probe() регистрирует обработчик s2idle LPS0 с помощью acpi_register_lps0_dev() и перед этим создает каталог debugfs …

AMD
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: hp-bioscfg: исправлено чтение OOB кучи в sk_store() и kek_store() sk_store() и kek_store() удаляют конечную новую строку из sysfs напишите перед выделением ключевого буфера: …

HP
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: hp-bioscfg: исправлено чтение кучи OOB при записи пустого пароля validate_password_input() вычисляет длину = strlen(buf), а затем проверяет buf[length - 1] для удаления завершающей …

HP
Подробнее

CVE-2026-81012

8,4

В ядре Linux устранена следующая уязвимость: платформа/x86: hp-bioscfg: исправлена постепенная запись в hp_get_string_from_buffer() hp_get_string_from_buffer() ограничивает длину преобразованной строки размер целевого буфера с помощью «size > dst_size», поэтому, когда преобразованная длина …

HP
Подробнее
← 1228/10057 →