Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47723

7,1

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.1 ни один из путей ответа в `internal/web/` или `internal/api/` не устанавливал стандартные заголовки безопасности …

Slack
Подробнее

CVE-2026-39155

6,5

Knot DNS версий до 3.4.10 и 3.5.x до 3.5.4 содержит уязвимость в mod-onlinesign, из-за которой следующее имя владельца NSEC может быть вычислено неправильно. Это может создать слишком широкий интервал отказа …

Knot
Подробнее

CVE-2026-38764

7,8

Проблема в Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 позволяет локальному злоумышленнику повышать привилегии через драйвер ядра pgsecdl.sys

An
Подробнее

CVE-2026-34496

7,1

Уязвимость Cwe-269 в Johnson Controls victor Web для Windows допускает использование capec-233. Эта проблема затрагивает Victor Web: до версии 7.1.

Cwe-269
Подробнее

CVE-2026-21655

8,7

Десериализация уязвимости ненадежных данных в Johnson Control Victor на Windows позволяет использовать capec-586. Эта проблема затрагивает победителя: с 2.9 до 3.0.

Deserialization
Подробнее

CVE-2026-21653

7,2

Уязвимость Victor SSRF в Johnson Controls CCure 9000 и сервере приложений victor позволяет подделать запросы на стороне сервера. Эта проблема затрагивает CCure 9000 и сервер приложений victor: с 2.9 по …

Victor
Подробнее

CVE-2026-16796

8,4

Неправильная нейтрализация разделителей аргументов в методе install_packages() в AWS Bedrock AgentCore Python SDK до версии 1.18.1 может позволить удаленному аутентифицированному пользователю выполнять произвольные команды в песочнице Code Interpreter через созданные …

Python
Подробнее

CVE-2026-16002

8,8

Затронутый продукт уязвим к чтению за пределами границ, что может позволить злоумышленнику аварийно завершить процесс анализа и вызвать отказ в обслуживании.

Подробнее

CVE-2026-15981

9,8

Плагин SAML Single Sign On – SSO Login для WordPress уязвим к обходу аутентификации во всех версиях до 5.4.4 включительно. Это связано с тем, что функция mo_saml_validate_signature() выполняет свободную логическую …

WordPress
Подробнее

CVE-2026-15968

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Progress MOVEit Transfer. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.

Подробнее
124/6354