Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-41608

7,5

Уязвимость неправильной обработки сильно сжатых данных (увеличение данных) в привязках Apache Thrift Python. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет …

Apache
Подробнее

CVE-2026-14856

6,3

Сохраненная уязвимость межсайтового скриптинга (XSS) в функции загрузки файлов Медиа-менеджера в TastyIgniter v4.3.0, вызванная недостаточной проверкой и очисткой файлов SVG. Аутентифицированный пользователь с низкими привилегиями может загрузить вредоносный SVG-файл, содержащий …

Подробнее

CVE-2026-12495

5,3

Уязвимость типа «отказ в обслуживании» (DoS) из-за переполнения буфера стека в функции http_gdpr_decrypt веб-интерфейса устройства Mercusys MB115-4G. Злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданный запрос …

Denial-of-service
Подробнее

CVE-2026-40000

1,8

Действие zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity в ZTE File Manager предназначено для предварительного просмотра сжатых файлов. Сторонние приложения могут запускать это действие и предоставлять произвольные пути к файлам (например, content://zte.com.cn.filer.fileprovider/root_path), обеспечивая доступ к файлам …

Zte
Подробнее

CVE-2026-17534

5,5

Код Кими (@moonshot-ai/kimi-code) до версии 0.27.0 реализует усиление FetchURL SSRF в виде статического имени хоста и списка запрещенных IP-литералов в AssertSafeFetchTarget без разрешения DNS или повторной проверки хостов после перенаправления …

Kimi
Подробнее

CVE-2026-17527

7,7

В контейнерном импортере данных (CDI) агрегированная роль кластера cdi.kubevirt.io:view, предназначенная для предоставления доступа только для чтения к ресурсам CDI, включает правило, разрешающее создание подресурса datavolumes/source. Авторизация клонирования DataVolume CDI принимает …

In
Подробнее

CVE-2026-17523

7,8

В ядре обнаружена ошибка. Непривилегированный локальный пользователь может использовать эту уязвимость для выполнения произвольного кода в ядре, что приводит к локальному повышению привилегий (LPE). Это позволяет злоумышленнику получить root-права и …

Linux
Подробнее

CVE-2026-65765

6,9

Расширение Joomla — phoca.cz — уязвимость обхода пути в Phoca Commander 1.0.0-6.1.1 — неправильное ограничение путей для действий сохранения и загрузки приводит к уязвимостям обхода пути.

Joomla
Подробнее

CVE-2026-65764

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в Phoca Commander 5.0.0-6.1.1 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-16554

5,1

Библиотека cJSON уязвима к целочисленному переполнению в функции print_string_ptr() в cJSON.c на 32-битных платформах. Счетчик escape_characters, 32-битный size_t, может зацикливаться при обработке строк, содержащих примерно 858 993 460 или более …

Davegamble
Подробнее
169/6531