Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10610

8,5

Локальное повышение привилегий потенциально позволяло злоумышленнику выполнить произвольный код от имени привилегированного пользователя.

Подробнее

CVE-2026-7483

8,5

Локальное повышение привилегий потенциально позволяло злоумышленнику записать произвольный файл с полностью контролируемым содержимым в качестве привилегированного пользователя.

Подробнее

CVE-2026-16634

9,8

Версии TOML::XS до 0.06 для Perl содержат неподдерживаемую и уязвимую версию tomlc99. Библиотека tomlc99 больше не поддерживается, и в системе отслеживания проблем публично сообщается об уязвимости неконтролируемой рекурсии. Любой вызывающий …

TOML
Подробнее

CVE-2026-15663

4,9

Плагин Ninja Forms — построитель контактных форм, который растет вместе с вами для WordPress уязвим для общего SQL-инъекции через ключ «настроек» файла импорта во всех версиях до 3.14.9 включительно из-за …

WordPress
Подробнее

CVE-2026-15401

7,2

Плагин VikBooking Hotel Booking Engine и PMS для WordPress уязвим к хранимым межсайтовым сценариям через параметр «vbfX» во всех версиях до 1.8.13 включительно из-за недостаточной очистки ввода и экранирования вывода. …

WordPress
Подробнее

CVE-2026-10033

7,3

Плагин EventON Action User для WordPress уязвим для обхода авторизации во всех версиях до 2.5.14 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение …

WordPress
Подробнее

CVE-2026-63317

5,6

Создание произвольного класса с помощью дескриптора генератора функций XML и имени формата в Apache OpenNLP Затронутые версии: - до 2.5.10 - до версии 3.0.0-M5 Описание: Три пути кода в Apache …

Apache
Подробнее

CVE-2026-56392

1,8

GNU coreutils unexpand уязвим к переполнению буфера в куче из-за целочисленного переполнения во время выделения буфера при обработке больших значений табуляции (-t). Умножение, используемое для расчета размера выделения, может выполняться …

GNU
Подробнее

CVE-2026-56391

4,6

GNU coreutils uniq уязвим к чтению за пределами границ из-за неправильной обработки многобайтового ввода при использовании опции -w (--check-chars). Функция find_field() неправильно рассчитывает длину символов в байтах, многократно обрабатывая фиксированный …

GNU
Подробнее

CVE-2026-49745

7,8

Программное обеспечение ядра, установленное и работающее внутри гостевой виртуальной машины, может отправлять неправильные команды прошивке графического процессора, чтобы инициировать запись данных за пределы виртуализированной памяти гостевого графического процессора. Программное обеспечение, …

Kernel
Подробнее
143/6383