Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17534

5,5

Код Кими (@moonshot-ai/kimi-code) до версии 0.27.0 реализует усиление FetchURL SSRF в виде статического имени хоста и списка запрещенных IP-литералов в AssertSafeFetchTarget без разрешения DNS или повторной проверки хостов после перенаправления …

Kimi
Подробнее

CVE-2026-17527

7,7

В контейнерном импортере данных (CDI) агрегированная роль кластера cdi.kubevirt.io:view, предназначенная для предоставления доступа только для чтения к ресурсам CDI, включает правило, разрешающее создание подресурса datavolumes/source. Авторизация клонирования DataVolume CDI принимает …

In
Подробнее

CVE-2026-17523

7,8

В ядре обнаружена ошибка. Непривилегированный локальный пользователь может использовать эту уязвимость для выполнения произвольного кода в ядре, что приводит к локальному повышению привилегий (LPE). Это позволяет злоумышленнику получить root-права и …

Linux
Подробнее

CVE-2026-65765

6,9

Расширение Joomla — phoca.cz — уязвимость обхода пути в Phoca Commander 1.0.0-6.1.1 — неправильное ограничение путей для действий сохранения и загрузки приводит к уязвимостям обхода пути.

Joomla
Подробнее

CVE-2026-65764

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в Phoca Commander 5.0.0-6.1.1 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-16554

5,1

Библиотека cJSON уязвима к целочисленному переполнению в функции print_string_ptr() в cJSON.c на 32-битных платформах. Счетчик escape_characters, 32-битный size_t, может зацикливаться при обработке строк, содержащих примерно 858 993 460 или более …

Davegamble
Подробнее

CVE-2026-65894

8,7

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за неправильной аутентификации конечных точек HTTP. Удаленный злоумышленник может воспользоваться этой уязвимостью, проведя грубую атаку на конечную точку HTTP на целевом устройстве. …

Подробнее

CVE-2026-65893

7,0

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за небезопасной функции отладки, включенной в прошивке. Злоумышленник, имеющий физический доступ, может воспользоваться этой уязвимостью, разместив произвольный код на съемном носителе и …

Подробнее

CVE-2026-14837

8,5

Многие продукты Lenze подвержены уязвимости неправильной проверки подписи в механизме включения SSH. Локальный злоумышленник с низким уровнем привилегий может обойти проверку подписи файла включения SSH и включить доступ SSH на …

Подробнее

CVE-2026-9830

8,2

Плагин WordPress bookingpress-appointment-booking-pro до версии 5.7.3 неправильно вызывает обратный вызов разрешения REST, оставляя каждый маршрут в одном из пространств имен API доступным без аутентификации и позволяя неаутентифицированным злоумышленникам читать данные …

Unknown
Подробнее
162/6453