Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10697

7,5

Уязвимость неправильной аутентификации в процессе передачи MOVEit. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.

Подробнее

CVE-2026-65706

8,5

Версии FFmpeg с 3.0 по 8.1.2 содержат уязвимость записи за пределами допустимого диапазона в видеофильтре vf_swaprect, которая позволяет злоумышленникам повреждать динамическую память, предоставляя созданный видеокадр NV12 с нечетными размерами ширины. …

FFmpeg
Подробнее

CVE-2026-65705

7,3

Версии FFmpeg с 3.4 по 8.1.2 содержат уязвимость записи за пределами границ в видеофильтре vf_floodfill, которая позволяет злоумышленникам повредить динамическую память, предоставляя видеопоток динамического размера с отключенной повторной инициализацией графа …

FFmpeg
Подробнее

CVE-2026-65704

7,3

FFmpeg до 8.1.2 содержит уязвимость записи за пределами допустимого диапазона, которая позволяет злоумышленникам вызвать повреждение кучи, предоставив созданный файл ffconcat, обработанный с флагом -safe 0. Функция demux_audio() демультиплексора TY уменьшает …

FFmpeg
Подробнее

CVE-2026-65703

8,5

Версии FFmpeg с 2.7 по 8.1.2 содержат уязвимость записи за пределами допустимого диапазона в видеодекодере TDSC, которая позволяет удаленным злоумышленникам вызывать повреждение кучи, предоставляя созданный файл AVI, который изменяет размеры …

FFmpeg
Подробнее

CVE-2026-64785

5,3

В SwiftNIO HTTP/2 отсутствовала проверка входящих кадров HEADERS, которые позволяли CR, LF, NUL, SP и другим управляющим символам достигать серверной части HTTP/1.1 через кодек HTTP/2-to-HTTP/1 NIOHTTP2, что позволяло контрабанду HTTP-запросов …

SwiftNIO
Подробнее

CVE-2026-63359

9,3

Приложения Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) позволяют неаутентифицированному злоумышленнику отправить специально созданный запрос для обхода страницы входа в систему, доступа к учетным данным других пользователей, захвата других …

Appriss Insights
Подробнее

CVE-2026-60122

8,5

gpsd до версии 3.27.5, исправленная в коммите 4c06658, содержит уязвимость внедрения кода в утилите gpsprof, которая позволяет злоумышленнику, управляющему входными данными GPS, выполнять произвольные команды ОС, внедряя вредоносный контент в …

gpsd
Подробнее

CVE-2026-48013

4,1

Shopware — это открытая торговая платформа. До версий 6.6.10.18 и 6.7.10.1 конечная точка `/api/_action/media/external-link` позволяет аутентифицированным администраторам отправлять запросы HTTP HEAD на стороне сервера к произвольным внутренним IP-адресам. В то …

Shopware
Подробнее

CVE-2026-48012

4,3

Shopware — это открытая торговая платформа. Версии с 6.7.3.0 по 6.7.10.0 имеют открытое перенаправление в общедоступной точке входа SSO Shopware по адресу `GET /api/oauth/sso/auth`. Когда конечная точка достигается без ожидаемого …

Meta
Подробнее
129/6359