База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5708

8,7

Несанкционированный контроль изменяемых пользователем атрибутов в компоненте создания сеанса в AWS Research and Engineering Studio (RES) до версии 2026.03 мог позволить аутентифицированному удаленному пользователю повысить привилегии, принять разрешения профиля экземпляра …

Amazon
Подробнее

CVE-2026-5707

8,7

Несанкционированный ввод в команде ОС при обработке имени сеанса виртуального рабочего стола в AWS Research and Engineering Studio (RES) версий с 2025.03 по 2025.12.01 может позволить удаленному аутентифицированному субъекту выполнять …

Amazon
Подробнее

CVE-2026-5687

7,4

В Tenda CX12L 16.03.53.12 выявлена ​​слабость. Эта проблема затрагивает функцию fromNatStaticSetting файла /goform/NatStaticSetting. Эта манипуляция со страницей аргументов приводит к переполнению буфера стека. Атака может быть инициирована удаленно. Эксплойт стал …

Подробнее

CVE-2026-5686

7,4

В Tenda CX12L 16.03.53.12 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию fromRouteStatic файла /goform/RouteStatic. Манипулирование страницей аргументов приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был опубликован …

Подробнее

CVE-2026-5685

7,4

В Tenda CX12L 16.03.53.12 была обнаружена уязвимость. Это влияет на функцию fromAddressNat файла /goform/addressNat. Манипулирование страницей аргументов приводит к переполнению буфера стека. Атака может быть инициирована удаленно. Эксплойт общедоступен и …

Подробнее

CVE-2026-5684

8,6

Уязвимость была обнаружена в Tenda CX12L 16.03.53.12. Этой проблеме подвержена функция fromwebExcptypemanFilter файла /goform/webExcptypemanFilter. Выполнение манипуляции со страницей аргументов может привести к переполнению буфера стека. Для атаки требуется доступ к …

Подробнее

CVE-2026-35475

5,1

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 параметр перенаправления берется непосредственно из $_GET без проверки URL-адреса или проверки белого списка, а затем дословно используется в вызове заголовка («Location: ...»). …

Wegia
Подробнее

CVE-2026-35474

5,1

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 в веб-приложении WeGIA было обнаружено открытое перенаправление. Параметр перенаправления берется непосредственно из $_GET без проверки URL-адреса или проверки белого списка, а затем …

Wegia
Подробнее

CVE-2026-35473

5,1

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 уязвимость Open Redirect была обнаружена в конечной точке /WeGIA/controle/control.php приложения WeGIA, в частности, через параметр nextPage в сочетании с metodo=listarId и nomeClasse=IentradaControle. …

Wegia
Подробнее

CVE-2026-35471

9,8

goshs — это SimpleHTTPServer, написанный на Go. До версии 2.0.0-beta.3 tdeleteFile() отсутствовал возврат после проверки прохождения пути. Эта уязвимость исправлена ​​в версии 2.0.0-beta.3.

Goshs
Подробнее
180/3864