Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12495

5,3

Уязвимость типа «отказ в обслуживании» (DoS) из-за переполнения буфера стека в функции http_gdpr_decrypt веб-интерфейса устройства Mercusys MB115-4G. Злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданный запрос …

Denial-of-service
Подробнее

CVE-2026-40000

1,8

Действие zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity в ZTE File Manager предназначено для предварительного просмотра сжатых файлов. Сторонние приложения могут запускать это действие и предоставлять произвольные пути к файлам (например, content://zte.com.cn.filer.fileprovider/root_path), обеспечивая доступ к файлам …

Zte
Подробнее

CVE-2026-17534

5,5

Код Кими (@moonshot-ai/kimi-code) до версии 0.27.0 реализует усиление FetchURL SSRF в виде статического имени хоста и списка запрещенных IP-литералов в AssertSafeFetchTarget без разрешения DNS или повторной проверки хостов после перенаправления …

Kimi
Подробнее

CVE-2026-17527

7,7

В контейнерном импортере данных (CDI) агрегированная роль кластера cdi.kubevirt.io:view, предназначенная для предоставления доступа только для чтения к ресурсам CDI, включает правило, разрешающее создание подресурса datavolumes/source. Авторизация клонирования DataVolume CDI принимает …

In
Подробнее

CVE-2026-17523

7,8

В ядре обнаружена ошибка. Непривилегированный локальный пользователь может использовать эту уязвимость для выполнения произвольного кода в ядре, что приводит к локальному повышению привилегий (LPE). Это позволяет злоумышленнику получить root-права и …

Linux
Подробнее

CVE-2026-65765

6,9

Расширение Joomla — phoca.cz — уязвимость обхода пути в Phoca Commander 1.0.0-6.1.1 — неправильное ограничение путей для действий сохранения и загрузки приводит к уязвимостям обхода пути.

Joomla
Подробнее

CVE-2026-65764

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в Phoca Commander 5.0.0-6.1.1 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-16554

5,1

Библиотека cJSON уязвима к целочисленному переполнению в функции print_string_ptr() в cJSON.c на 32-битных платформах. Счетчик escape_characters, 32-битный size_t, может зацикливаться при обработке строк, содержащих примерно 858 993 460 или более …

Davegamble
Подробнее

CVE-2026-65894

8,7

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за неправильной аутентификации конечных точек HTTP. Удаленный злоумышленник может воспользоваться этой уязвимостью, проведя грубую атаку на конечную точку HTTP на целевом устройстве. …

Подробнее

CVE-2026-65893

7,0

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за небезопасной функции отладки, включенной в прошивке. Злоумышленник, имеющий физический доступ, может воспользоваться этой уязвимостью, разместив произвольный код на съемном носителе и …

Подробнее
170/6532