Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: платформа/x86: int1092: исправлена потенциальная утечка памяти в sar_probe(). Память, выделенная для device_mode_info в parse_package(), вызываемом sar_get_data() не освобождается в некоторых путях ошибок в sar_probe(). …

Linux
Подробнее

CVE-2026-89436

7,8

В ядре Linux устранена следующая уязвимость: платформа/x86: panasonic-laptop: исправлена ошибка записи дозорного после pcc->sinf[] acpi_pcc_retrieve_biosdata() отклоняет пакеты SINF только тогда, когда pcc->num_sifr строго меньше, чем hkey->package.count, тогда безоговорочно записывает конечный …

Linux
Подробнее

CVE-2026-89332

6,7

Включение функций из ненадежной сферы управления в функцию Kiro Powers в Amazon Kiro IDE до версии 0.8.135 может позволить удаленным неаутентифицированным субъектам получать конфиденциальную информацию с рабочей станции разработчика. Созданное …

Amazon
Подробнее

CVE-2026-81916

5,1

Concrete CMS до версии 9.5.3 оценивала проверку авторизации для отправки экспресс-записи по объекту опубликованной формы, а не по объекту, идентифицированному маршрутом информационной панели. В результате пользователь, которому разрешено добавлять записи …

Concretecms
Подробнее

CVE-2026-81915

5,1

Конкретные CMS ниже 9.5.3 не выполняют проверку авторизации на уровне объекта при обновлении типа страницы. Контроллер информационной панели Types::submit() загружал и сохранял тип страницы, определенный предоставленным пользователем ptID, без вызова …

Concrete
Подробнее

CVE-2026-81913

5,3

Конкретные версии CMS с 9.5.0 по 9.5.2 уязвимы для Open Redirect через параметр rcURL. Злоумышленник может создать единственную ссылку в собственном домене сайта, которая отправляет пользователя на произвольный внешний сайт …

Concrete
Подробнее

CVE-2026-81912

5,7

Конкретные CMS до версии 9.5.3 уязвимы к подделке межсайтовых запросов с помощью функции перемещения нескольких групп. Конечная точка Dashboard/users/groups/bulkupdate/confirm() переместила выбранные узлы дерева групп без проверки токена действия, поэтому перемещение …

Concrete
Подробнее

CVE-2026-81911

5,8

Конкретные версии CMS с 9.0.0 по 9.5.2 уязвимы к сохраненному XSS в диалоговом окне «Пользовательский слот платы». Конечная точка custom_slot save_template авторизует запрос только к экземпляру целевой доски (canEditBoardContents()), а …

Payload
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: think-lmi: бесплатные подписи системных сертификатов Поддержка нескольких сертификатов также позволяет использовать объект аутентификации системы. для хранения ->signature и ->save_signature, которые протекают, когда драйвер …

Linux
Подробнее

CVE-2026-81017

8,4

В ядре Linux устранена следующая уязвимость: платформа/хром: сенсорный центр: привязан к номеру датчика, сообщенному ЕС. Каждое событие EC FIFO содержит 8-битный номер датчика (in->sensor_num). cros_ec_sensorhub_ring_handler() проверяет количество событий FIFO, количество …

Linux
Подробнее
← 1272/10190 →