Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-41034

5,0

В ONLYOFFICE DocumentServer до версии 9.3.0 при обработке/преобразовании XLS используется ненадежное разыменование указателя (через pictFmla.cbBufInCtlStm и другие векторы), что приводит к утечке информации и обходу ASLR.

ONLYOFFICE
Подробнее

CVE-2026-41030

6,2

В ONLYOFFICE DesktopEditors до версии 9.3.0 служба обновлений позволяет злоумышленникам выполнять действия над файлами с СИСТЕМНЫМИ привилегиями.

In
Подробнее

CVE-2026-3861

6,5

Клиент LINE для версий iOS до 26.3.0 содержит уязвимость во встроенном браузере, из-за которой открытие созданной веб-страницы может неоднократно вызывать диалоговые окна на уровне ОС, что потенциально может привести к …

LINE
Подробнее

CVE-2026-22619

7,8

На Eaton Intelligent Power Protector (IPP) влияет небезопасная загрузка библиотеки в его исполняемый файл, что может привести к выполнению произвольного кода злоумышленником, имеющим доступ к программному пакету. Эта проблема безопасности …

Eaton
Подробнее

CVE-2026-22618

5,9

В Eaton Intelligent Power Protector (IPP) была обнаружена неправильная конфигурация безопасности, где в заголовке ответа HTTP был установлен небезопасный атрибут, что потенциально подвергало пользователей атакам через Интернет. Эта проблема безопасности …

Подробнее

CVE-2026-22617

5,7

Eaton Intelligent Power Protector (IPP) использует небезопасную конфигурацию файлов cookie, которая может позволить злоумышленнику из сети перехватить файл cookie и использовать его посредством атаки «человек посередине». Эта проблема безопасности устранена …

Eaton
Подробнее

CVE-2026-40118

5,1

UDP-консоль, предоставленная Arcserve, содержит неправильно указанный пункт назначения в уязвимом канале связи. Когда пользователь настраивает имя хоста сервера активации затронутого продукта на фиктивный URL-адрес, продукт может непреднамеренно взаимодействовать с фиктивным …

UDP
Подробнее

CVE-2026-22616

6,5

Программное обеспечение Eaton Intelligent Power Protector (IPP) допускает повторные попытки аутентификации на странице входа в веб-интерфейс из-за недостаточного контроля скорости. Эта проблема безопасности устранена в последней версии Eaton IPP, доступной …

Eaton
Подробнее

CVE-2026-22615

6,0

Из-за неправильного проверка ввода в одном из XML-файлов Eaton Intelligent Power Protector (IPP), это злоумышленник с правами администратора и доступом к локальной системе может внедрить вредоносный код, приводящий к выполнению …

Due
Подробнее

CVE-2023-5872

4,3

В Wago Smart Designer в версиях до 2.33.1 удаленный злоумышленник с низким уровнем привилегий может перечислять проекты и имена пользователей посредством итеративных запросов к определенной конечной точке.

In Wago
Подробнее
14/3864