Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-45812

6,5

Уязвимость неправильного расчета размера буфера в Apache NimBLE при обработке события HCI устаревшего отчета о рекламе. Когда одно событие отчета о рекламе HCI объединяет несколько отчетов, NimBLE неправильно рассчитал смещение …

Apache
Подробнее

CVE-2026-45811

7,5

Копирование буфера без проверки размера входных данных («Классическое переполнение буфера») в Apache NimBLE. Транспорт сокетов HCI не проверял, соответствует ли полученное событие HCI настроенному пулу событий перед его копированием, что …

Apache
Подробнее

CVE-2026-16743

5,5

В сервисе аккаунтов обнаружена ошибка. Путь кода, размещенный в systemd, для SetIconFile открывает имя файла, предоставленное пользователем, от имени пользователя root без проверки и сброса привилегий, выполняемых классическим обработчиком. Локальный …

accountsservice
Подробнее

CVE-2026-16730

5,5

В dbus-broker обнаружена ошибка. Когда достигается предел файлового дескриптора процесса, ошибки EMFILE/ENFILE во время установки однорангового узла (в частности, SO_PEERPIDFD) обрабатываются как фатальные сбои, приводящие к завершению работы брокера. Локальный …

dbus-broker
Подробнее

CVE-2026-15810

8,7

Уязвимость межсайтового скриптинга (XSS) в версиях Google Cloud Looker до 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 и 26.8.7 на хостинге Looker и на локальном хостинге позволяет злоумышленнику выполнить произвольный …

Google
Подробнее

CVE-2026-15243

7,4

Клиент Apereo CAS принимает любой сертификат, доверенный ЦС, для любого имени хоста при условии, что URL-адрес, по которому обращается клиент, соответствует настроенному списку разрешений или регулярному выражению. Злоумышленник с позицией …

Java
Подробнее

CVE-2026-10610

8,5

Локальное повышение привилегий потенциально позволяло злоумышленнику выполнить произвольный код от имени привилегированного пользователя.

Подробнее

CVE-2026-7483

8,5

Локальное повышение привилегий потенциально позволяло злоумышленнику записать произвольный файл с полностью контролируемым содержимым в качестве привилегированного пользователя.

Подробнее

CVE-2026-16634

9,8

Версии TOML::XS до 0.06 для Perl содержат неподдерживаемую и уязвимую версию tomlc99. Библиотека tomlc99 больше не поддерживается, и в системе отслеживания проблем публично сообщается об уязвимости неконтролируемой рекурсии. Любой вызывающий …

TOML
Подробнее

CVE-2026-15663

4,9

Плагин Ninja Forms — построитель контактных форм, который растет вместе с вами для WordPress уязвим для общего SQL-инъекции через ключ «настроек» файла импорта во всех версиях до 3.14.9 включительно из-за …

WordPress
Подробнее
142/6382