Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10082

6,1

Плагин Advanced Ads WordPress до версии 2.0.23 не очищает и не экранирует параметр короткого кода перед его выводом на страницу, что позволяет пользователям с ролью участника и выше внедрять произвольные …

WordPress
Подробнее

CVE-2025-15662

8,6

Плагин Printcart Web to Print Product Designer для WooCommerce WordPress до версии 2.5.3 не ограничивает URL-адрес, предоставленный пользователем, перед его получением на стороне сервера и не обеспечивает проверку действительной авторизации, …

WordPress
Подробнее

CVE-2026-64536

8,1

В ядре Linux устранена следующая уязвимость: Staging: rtl8723bs: исправлено чтение OOB в цикле IE is_ap_in_tkip(). Цикл в is_ap_in_tkip() перебирает IE, не проверяя, что до разыменования заголовка IE или его полезных …

Linux
Подробнее

CVE-2026-64535

9,8

В ядре Linux устранена следующая уязвимость: nvmet-tcp: исправить потенциальный UAF при несоответствии ddgst. Шивам Кумар обнаружил в ходе тестирования уязвимостей: Когда дайджест данных включен в соединении NVMe/TCP и дайджест несоответствие …

Linux
Подробнее

CVE-2026-64534

9,8

В ядре Linux устранена следующая уязвимость: nvmet-tcp: проверьте INIT_FAILED перед nvmet_req_uninit в пути ошибки дайджеста В nvmet_tcp_try_recv_ddgst(), когда обнаружено несоответствие дайджеста данных, nvmet_req_uninit() вызывается безоговорочно. Однако если команда прибыл по …

Linux
Подробнее

CVE-2026-64533

7,8

В ядре Linux устранена следующая уязвимость: fs/ntfs3: проверка lcns_follow при преобразовании log_replay log_replay() преобразует записи DIR_PAGE_ENTRY_32 в DIR_PAGE_ENTRY записи при воспроизведении таблиц перезапуска версии 0. Во время этого преобразования длина …

Linux
Подробнее

CVE-2026-64532

7,8

В ядре Linux устранена следующая уязвимость: fs/ntfs3: привязано NTFS_DE view.data_off в UpdateRecordData{Root,Allocation} В UpdateRecordDataRoot (fslog.c:3489) и UpdateRecordDataAllocation (fslog.c:3697), memmove пункт назначения — `Add2Ptr(e, le16_to_cpu(e->view.data_off))`, где e->view.data_off поступает из NTFS_DE на …

Linux
Подробнее

CVE-2026-64531

7,8

В ядре Linux устранена следующая уязвимость: net: openvswitch: отклонять слишком большие вложенные атрибуты действий Open vSwitch сохраняет сгенерированные действия потока как nlattrs, чьи nla_len поле — u16. Зафиксируйте a1e64addf3ff ("net: …

Linux
Подробнее

CVE-2026-15928

8,2

Библиотека XMLRPC-C версий с 1.07 по 1.67.01 уязвима к уязвимости отраженного межсайтового скриптинга (XSS) в компоненте страницы ошибок.

XMLRPC-C
Подробнее

CVE-2026-17501

6,9

В ggml-org llama.cpp e15efe0 обнаружена уязвимость. Эта уязвимость затрагивает преобразование функции файла common/json-schema-to-grammar.cpp компонента преобразования JSON-Schema-to-GBNF. Эта манипуляция вызывает выделение ресурсов. Атака может быть инициирована удаленно. Запрос на включение исправления …

Ggml-Org
Подробнее
155/6442