База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29146

7,5

Добавление уязвимости Oracle в EncryptInterceptor Apache Tomcat с конфигурацией по умолчанию. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.18, с 10.0.0-M1 по 10.1.52, с 9.0.13 по 9..115, с 8.5.38 …

Oracle
Подробнее

CVE-2026-29145

9,1

Аутентификация CLIENT_CERT не завершается с ошибкой, как ожидалось, в некоторых сценариях, когда мягкий сбой отключен уязвимостью в Apache Tomcat, Apache Tomcat Native. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по …

Apache
Подробнее

CVE-2026-29129

7,5

Настроенный порядок предпочтений шифров не сохранил уязвимость в Apache Tomcat. Эта проблема затрагивает Apache Tomcat: с 11.0.16 по 11.0.18, с 10.1.51 по 10.1.52, с 9.0.114 по 9.0.115. Пользователям рекомендуется выполнить …

Apache
Подробнее

CVE-2026-25854

6,1

Случайное перенаправление URL-адресов на ненадежный сайт («Открытое перенаправление») в Apache Tomcat через LoadBalancerDrainingValve. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.18, с 10.1.0-M1 по 10.1.52, с 9.0.0.M23 по 9.0.115, …

Apache
Подробнее

CVE-2026-24880

7,5

Уязвимость непоследовательной интерпретации HTTP-запросов («Контрабанда HTTP-запросов/ответов») в Apache Tomcat из-за недопустимого расширения фрагмента. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 по 11.0.18, с 10.1.0-M1 по 10.1.52, с 9.0.0.M1 по 9.0.115, …

Apache
Подробнее

CVE-2025-13926

9,3

Злоумышленник может использовать данные, полученные в результате перехвата сетевого трафика, для подделывать пакеты, чтобы делать произвольные запросы к Contemporary Управляет BASC 20T.

An
Подробнее

CVE-2026-39912

9,1

V2Board версий с 1.6.1 по 1.7.4 и Xboard до 0.1.9 предоставляют токены аутентификации в телах ответов HTTP конечной точки loginWithMailLink, когда функция login_with_mail_link_enable активна. Злоумышленники, не прошедшие проверку подлинности, могут …

V2Board
Подробнее

CVE-2026-35556

9,2

OpenPLC_V3 уязвим к уязвимости хранения пароля в виде открытого текста, которая может позволить злоумышленнику получить учетные данные и получить доступ к конфиденциальной информации.

Openplc_V3
Подробнее

CVE-2026-35195

6,1

Wasmtime — это среда выполнения WebAssembly. До версий 24.0.7, 36.0.7, 42.0.2 и 43.0.1 реализация перекодирования строк между компонентами в Wasmtime содержала ошибку, из-за которой возвращаемое значение realloc гостевого компонента не …

Wasmtime
Подробнее

CVE-2026-35186

6,1

Wasmtime — это среда выполнения WebAssembly. Начиная с версий 25.0.0 и до версий 36.0.7, 42.0.2 и 43.0.1, серверная часть компилятора Winch Wasmtime содержит ошибку, из-за которой перевод оператора table.grow приводит …

Wasmtime
Подробнее
128/3864