База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-13914

7,0

Уязвимость обмена ключами без аутентификации объекта в реализации SSH Juniper Networks Apstra делает возможным неаутентифицированный MITM-доступ. злоумышленник выдает себя за управляемые устройства. Из-за недостаточной проверки ключа хоста SSH злоумышленник может …

Juniper
Подробнее

CVE-2026-5980

7,4

Обнаружена ошибка в D-Link DIR-605L 2.13B01. Этой проблеме подвержена функция formSetMACFilter файла /goform/formSetMACFilter компонента обработчика POST-запроса. Эта манипуляция аргументом curTime приводит к переполнению буфера. Атака может быть инициирована удаленно. Эксплойт …

D-Link
Подробнее

CVE-2026-5979

7,4

Уязвимость была обнаружена в D-Link DIR-605L 2.13B01. Этой уязвимости подвержена функция formVirtualServ файла /goform/formVirtualServ компонента обработчика POST-запросов. Манипулирование аргументом curTime приводит к переполнению буфера. Атака может быть запущена удаленно. Эксплойт …

D-Link
Подробнее

CVE-2026-5978

8,9

В Totolink A7100RU 7.4cu.2313_b20191024 обнаружена уязвимость безопасности. Затронута функция setWiFiAclRules файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Манипулирование режимом аргументов приводит к внедрению команды os. Атака может быть инициирована удаленно. Эксплойт был …

Подробнее

CVE-2026-5977

8,9

Обнаружена слабость в Totolink A7100RU 7.4cu.2313_b20191024. Это влияет на функцию setWiFiBasicCfg файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Выполнение манипуляции с аргументом wifiOff может привести к внедрению команды os. Атаку можно запустить …

Подробнее

CVE-2026-5447

6,3

Переполнение буфера кучи в CertFromX509 из-за путаницы с размером AuthorityKeyIdentifier. Переполнение буфера кучи происходит при внутреннем преобразовании сертификата X.509 из-за неправильной обработки размера расширения AuthorityKeyIdentifier.

Подробнее

CVE-2026-5446

6,0

В wolfSSL наборы шифров ARIA-GCM, используемые в TLS 1.2 и DTLS 1.2, повторно используют идентичный 12-байтовый одноразовый номер GCM для каждой записи данных приложения. Потому что wc_AriaEncrypt не имеет состояния …

In
Подробнее

CVE-2026-40109

3,1

Контроллер уведомлений Flux — это переадресатор событий и диспетчер уведомлений для контроллеров GitOps Toolkit. До версии 1.8.3 тип получателя gcr в контроллере уведомлений Flux не проверяет утверждение электронной почты о …

Google
Подробнее

CVE-2026-40107

8,7

SiYuan — это система управления персональными знаниями. До версии 3.6.4 SiYuan настраивает Mermaid.js с уровнем безопасности: «loose» и htmlLabels: true. В этом режиме теги <img> с атрибутами src выдерживают внутреннюю …

B3Log
Подробнее

CVE-2026-40093

8,1

nimiq-blockchain обеспечивает постоянное блочное хранилище для реализации Nimiq на Rust. В версии 1.3.0 и более ранних версиях проверка метки времени блока требует, чтобы метка времени >= родительская.метка времени для блоков …

nimiq-blockchain
Подробнее
124/3864