Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40173

9,4

Dgraph — это распределенная база данных GraphQL с открытым исходным кодом. Версии 25.3.1 и более ранние содержат уязвимость раскрытия учетных данных без проверки подлинности, при которой конечная точка /debug/pprof/cmdline зарегистрирована …

Dgraph
Подробнее

CVE-2026-22676

8,5

Версии Barracuda RMM до 2025.2.2 содержат уязвимость повышения привилегий, которая позволяет локальным злоумышленникам получать привилегии уровня СИСТЕМЫ, используя слишком разрешительные списки управления доступом файловой системы в каталоге C:\Windows\Automation. Злоумышленники могут …

Barracuda
Подробнее

CVE-2026-6385

6,5

В FFmpeg обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, предоставив специально созданный медиафайл MPEG-PS/VOB, содержащий вредоносный поток субтитров DVD. Эта уязвимость вызвана переполнением целочисленного знака при проверке границ повторной …

FFmpeg
Подробнее

CVE-2026-6384

7,3

В GIMP обнаружен дефект. Эта уязвимость переполнения буфера в функции ReadJeffsImage компонента загрузки изображений GIF позволяет злоумышленнику выполнять запись за пределы выделенного буфера путем обработки специально созданного файла GIF. Это …

gimp
Подробнее

CVE-2026-6364

6,5

Чтение за пределами границ Skia в Google Chrome до версии 147.0.7727.101 позволяло удаленному злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса через созданный файл. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-6363

8,8

Путаница типов в V8 в Google Chrome до версии 147.0.7727.101 позволяла удаленному злоумышленнику потенциально осуществлять доступ к памяти за пределами границ через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-6362

6,3

Использование после бесплатного использования в кодеках в Google Chrome до версии 147.0.7727.101 позволяло удаленному злоумышленнику потенциально осуществлять доступ к памяти за пределами границ через созданный видеофайл. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-6361

7,2

Переполнение буфера кучи в PDFium в Google Chrome в Windows до версии 147.0.7727.101 позволяло удаленному злоумышленнику убеждать пользователя использовать определенные жесты пользовательского интерфейса для выполнения произвольного кода внутри песочницы через …

Google
Подробнее

CVE-2026-6360

8,8

Использование after free в файловой системе в Google Chrome до версии 147.0.7727.101 позволяло удаленному злоумышленнику потенциально использовать повреждение объекта через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-6359

8,8

Использование после бесплатного использования в видео в Google Chrome в Windows до версии 147.0.7727.101 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, выполнить доступ к памяти за пределами границ через созданную HTML-страницу. …

Google
Подробнее
18/3864