База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-1880

5,4

Уязвимость «Неверное назначение разрешений для критического ресурса» в процессе обновления ASUS DriverHub позволяет повысить привилегии из-за неправильной защиты необходимых исполнительных ресурсов на этапе проверки, что позволяет локальному пользователю вносить непривилегированные …

Asus
Подробнее

CVE-2026-40962

4,9

FFmpeg до версии 8.1 имеет целочисленное переполнение и результирующую запись за пределами границ через подвыборку данных CENC (Common Encryption) в libavformat/mov.c.

FFmpeg
Подробнее

CVE-2026-40505

4,8

MuPDF до 1.27 содержит уязвимость внедрения ANSI в mutool, которая позволяет злоумышленникам внедрять произвольные escape-последовательности ANSI через созданные поля метаданных PDF. Злоумышленники могут встраивать вредоносные escape-коды ANSI в метаданные PDF, …

MuPDF
Подробнее

CVE-2026-40504

9,3

Creolabs Gravity до 0.9.6 содержит уязвимость переполнения буфера кучи в функции Gravity_vm_exec, которая позволяет злоумышленникам записывать данные за пределы памяти, создавая сценарии со множеством строковых литералов в глобальной области видимости. …

Creolabs Gravity
Подробнее

CVE-2026-40960

8,1

Luanti 5 до 5.15.2 иногда допускает непреднамеренный доступ к небезопасной среде. Если хотя бы один мод указан как secure.trusted_mods или secure.http_mods, то созданный мод может перехватить запрос к небезопасной среде …

Luanti
Подробнее

CVE-2026-40959

9,3

Luanti 5 до 5.15.2, когда используется LuaJIT, позволяет выйти из песочницы Lua с помощью созданного мода.

Luanti
Подробнее

CVE-2026-40503

7,1

OpenHarness до фиксации dd1d235 содержит уязвимость обхода пути, которая позволяет пользователям удаленного шлюза с доступом к чату читать произвольные файлы, предоставляя последовательности обхода пути команде /memory show slash. Злоумышленники могут …

OpenHarness
Подробнее

CVE-2026-40502

8,7

OpenHarness до фиксации dd1d235 содержит уязвимость внедрения команд, которая позволяет пользователям удаленного шлюза с доступом к чату вызывать конфиденциальные административные команды, используя недостаточное различие между локальными и удаленно безопасными командами …

OpenHarness
Подробнее

CVE-2026-5363

5,4

Уязвимость недостаточной стойкости шифрования в TP-Link Archer C7 v5 и v5.8 (модули uhttpd) позволяет использовать возможность восстановления пароля. Веб-интерфейс шифрует пароль администратора на стороне клиента с помощью RSA-1024 перед отправкой …

TP-Link
Подробнее

CVE-2026-40947

2,9

Yubico libfido2 до 1.17.0, python-fido2 до 2.2.0 и yubikey-manager до 5.9.1 имеют непредусмотренный путь поиска DLL.

Python
Подробнее
14/3762