Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2023-3634

8,8

В продуктах семейства MSE6 от Festo злоумышленник с удаленной аутентификацией и низкими привилегиями может использовать функции недокументированного тестового режима, что может привести к полной потере конфиденциальности, целостности и доступности.

In
Подробнее

CVE-2026-6351

8,7

MailGates/MailAudit, разработанный Openfind, имеет уязвимость внедрения CRLF, позволяющую неаутентифицированным удаленным злоумышленникам использовать эту уязвимость для чтения системных файлов.

MailGates
Подробнее

CVE-2026-6350

9,3

MailGates/MailAudit, разработанный Openfind, имеет уязвимость переполнения буфера на основе стека, позволяющую неаутентифицированным удаленным злоумышленникам контролировать поток выполнения программы и выполнять произвольный код.

MailGates
Подробнее

CVE-2026-6349

10,0

iSherlock, разработанный HGiga , имеет уязвимость внедрения команд ОС, позволяющую неаутентифицированным локальным злоумышленникам вводить произвольные команды ОС и выполнять их на сервере.

Подробнее

CVE-2026-6348

9,3

Агент WinMatrix, разработанный Simopro Technology, имеет уязвимость отсутствия аутентификации, позволяющую аутентифицированным локальным злоумышленникам выполнять произвольный код с системными привилегиями на локальном компьютере, а также на всех хостах в среде, где …

WinMatrix
Подробнее

CVE-2026-41015

7,4

радар2 до 9236f44, если он настроен в UNIX без SSL, позволяет вводить команды через имя PDB в rabin2 -PP. ПРИМЕЧАНИЕ. Хотя пользователи должны использовать последнюю версию из git (а не …

radare2
Подробнее

CVE-2026-3428

5,4

Уязвимость «Загрузка кода без проверки целостности» в модулях обновления в ASUS Member Center (华硕大厅) позволяет локальному пользователю добиться повышения привилегий до администратора посредством использования времени проверки времени использования (TOC-TOU) во …

Asus
Подробнее

CVE-2026-1880

5,4

Уязвимость «Неверное назначение разрешений для критического ресурса» в процессе обновления ASUS DriverHub позволяет повысить привилегии из-за неправильной защиты необходимых исполнительных ресурсов на этапе проверки, что позволяет локальному пользователю вносить непривилегированные …

Asus
Подробнее

CVE-2026-40962

4,9

FFmpeg до версии 8.1 имеет целочисленное переполнение и результирующую запись за пределами границ через подвыборку данных CENC (Common Encryption) в libavformat/mov.c.

FFmpeg
Подробнее

CVE-2026-40505

4,8

MuPDF до 1.27 содержит уязвимость внедрения ANSI в mutool, которая позволяет злоумышленникам внедрять произвольные escape-последовательности ANSI через созданные поля метаданных PDF. Злоумышленники могут встраивать вредоносные escape-коды ANSI в метаданные PDF, …

MuPDF
Подробнее
15/3864