Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-49865

5,3

Kimai — приложение для отслеживания времени с открытым исходным кодом. Версии до 2.58.0 содержат уязвимость подделки запросов на стороне сервера в рабочем процессе предварительного просмотра и создания PDF-файлов счетов. Если …

Kimai
Подробнее

CVE-2026-49464

8,1

Серверные библиотеки NL Portal предоставляют серверные компоненты для правительственных порталов Нидерландов, которые взаимодействуют с жителями, клиентами, поставщиками и партнерскими организациями. Пакету `nl.nl-portal:taak` версий 1.5.0–3.0.0 не удается подтвердить право собственности при …

NL
Подробнее

CVE-2026-49439

4,3

OpenRemote — это платформа Интернета вещей с открытым исходным кодом. До версии 1.24.1 конечная точка записи прогнозируемых точек данных позволяла пользователям только с привилегиями чтения: активы записывать прогнозируемые точки данных. …

Openremote
Подробнее

CVE-2026-48490

6,9

ArduinoCore-avr содержит исходный код и файлы конфигурации платформы плат Arduino AVR. Уязвимость в версиях до 1.8.8 позволяет злоумышленнику вызвать переполнение буфера стека при объединении значений с плавающей запятой достаточно большой …

ArduinoCore-avr
Подробнее

CVE-2026-47773

7,2

ArduinoBLE обеспечивает подключение Bluetooth Low Energy на некоторых моделях Arduino. Версии до 2.0.2 содержат проверку отсутствующих границ в обработчике запросов на запись уровня ATT, которая позволяет удаленному, неаутентифицированному клиенту BLE …

ArduinoBLE
Подробнее

CVE-2026-45057

4,9

матричный-sdk-ui предоставляет утилиты, ориентированные на графический интерфейс, поверх матричного-rust-sdk. В логике проверки редактирования сообщения в крейте `matrix-sdk-ui` до версии 0.17.0 отсутствует проверка: при замене зашифрованного события само событие замены не …

matrix-sdk-ui
Подробнее

В ядре Linux устранена следующая уязвимость: drm/amd/display: Пропустить обновление конфигурации HDCP в переходном состоянии В переходном состоянии нет допустимого значения dm_stream_ctx, которое следует пропустить. настройка процедуры HDCP. Процедура действительна для …

AMD
Подробнее

В ядре Linux устранена следующая уязвимость: btrfs: защита фолио от записи во время обратной записи данных commit 095be159f3eb («btrfs: очистка грязного флага унифицированного фолио») заменено вызов folio_clear_dirty_for_io() в экстенте_write_cache_pages() с …

Linux
Подробнее

CVE-2026-89771

7,8

В ядре Linux устранена следующая уязвимость: Ring-buffer: Исправлена гонка за изменением размера подбуфера при использовании средств чтения кольцевого буфера. Trace_buffer subbuf_size читается без блокировки в Ring_buffer_read_page() и Ring_buffer_read_start(), хотя его …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iomap: не освобождать несуществующую полезную нагрузку целостности fs_bio_integrity_alloc может не выделить полезную нагрузку биологической целостности, если PI проверка отключена на блочном устройстве. Проверьте этот …

Linux
Подробнее
← 1338/10491 →