База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-22616

6,5

Программное обеспечение Eaton Intelligent Power Protector (IPP) допускает повторные попытки аутентификации на странице входа в веб-интерфейс из-за недостаточного контроля скорости. Эта проблема безопасности устранена в последней версии Eaton IPP, доступной …

Eaton
Подробнее

CVE-2026-22615

6,0

Из-за неправильного проверка ввода в одном из XML-файлов Eaton Intelligent Power Protector (IPP), это злоумышленник с правами администратора и доступом к локальной системе может внедрить вредоносный код, приводящий к выполнению …

Due
Подробнее

CVE-2023-5872

4,3

В Wago Smart Designer в версиях до 2.33.1 удаленный злоумышленник с низким уровнем привилегий может перечислять проекты и имена пользователей посредством итеративных запросов к определенной конечной точке.

In Wago
Подробнее

CVE-2023-3634

8,8

В продуктах семейства MSE6 от Festo злоумышленник с удаленной аутентификацией и низкими привилегиями может использовать функции недокументированного тестового режима, что может привести к полной потере конфиденциальности, целостности и доступности.

In
Подробнее

CVE-2026-6351

8,7

MailGates/MailAudit, разработанный Openfind, имеет уязвимость внедрения CRLF, позволяющую неаутентифицированным удаленным злоумышленникам использовать эту уязвимость для чтения системных файлов.

MailGates
Подробнее

CVE-2026-6350

9,3

MailGates/MailAudit, разработанный Openfind, имеет уязвимость переполнения буфера на основе стека, позволяющую неаутентифицированным удаленным злоумышленникам контролировать поток выполнения программы и выполнять произвольный код.

MailGates
Подробнее

CVE-2026-6349

10,0

iSherlock, разработанный HGiga , имеет уязвимость внедрения команд ОС, позволяющую неаутентифицированным локальным злоумышленникам вводить произвольные команды ОС и выполнять их на сервере.

Подробнее

CVE-2026-6348

9,3

Агент WinMatrix, разработанный Simopro Technology, имеет уязвимость отсутствия аутентификации, позволяющую аутентифицированным локальным злоумышленникам выполнять произвольный код с системными привилегиями на локальном компьютере, а также на всех хостах в среде, где …

WinMatrix
Подробнее

CVE-2026-41015

7,4

радар2 до 9236f44, если он настроен в UNIX без SSL, позволяет вводить команды через имя PDB в rabin2 -PP. ПРИМЕЧАНИЕ. Хотя пользователи должны использовать последнюю версию из git (а не …

radare2
Подробнее

CVE-2026-3428

5,4

Уязвимость «Загрузка кода без проверки целостности» в модулях обновления в ASUS Member Center (华硕大厅) позволяет локальному пользователю добиться повышения привилегий до администратора посредством использования времени проверки времени использования (TOC-TOU) во …

Asus
Подробнее
13/3762