База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34972

5,0

OpenFGA — это высокопроизводительный и гибкий механизм авторизации/разрешения, созданный для разработчиков и вдохновленный Google Zanzibar. В версиях с 1.8.0 по 1.13.1 при определенных условиях вызовы BatchCheck с несколькими проверками, отправленными …

Google
Подробнее

CVE-2025-54601

7,0

Проблема была обнаружена в драйвере Wi-Fi в мобильных процессорах Samsung и носимых процессорах Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, 1580, W920, W930 и W1000. Неправильная синхронизация глобальной переменной …

Samsung
Подробнее

CVE-2026-5682

6,3

В приложении Meesho Online Shopping App до версии 27.3 на Android обнаружена уязвимость. Затронута неизвестная функция файла /api/endpoint компонента com.meesho.supply. Подобные манипуляции приводят к использованию рискованного криптографического алгоритма. Атака может …

Meesho
Подробнее

CVE-2026-5681

5,3

Была обнаружена ошибка в исходном коде очистки или проверки этого ввода 1.0. Это влияет на неизвестную функцию файла /borrowedequip.php обработчика параметров компонента. Эта манипуляция аргументом emp_id вызывает SQL-инъекцию. Атаку можно …

PHP
Подробнее

CVE-2026-5679

5,1

В Totolink A3300R 17.0.0cu.557_B20221024 обнаружена уязвимость безопасности. Затронутым элементом является функция vsetTr069Cfg файла /cgi-bin/cstecgi.cgi. Манипулирование аргументом stun_pass приводит к внедрению команды os. Эксплойт был раскрыт публично и может быть использован.

Подробнее

CVE-2026-35459

9,3

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. В версии 0.5.0b3.dev96 и более ранних версиях pyLoad имеет уязвимость подделки запросов на стороне сервера (SSRF). Исправление для …

Python
Подробнее

CVE-2026-35203

7,5

ZLMediaKit — это платформа службы потокового мультимедиа. Анализатор полезной нагрузки RTP VP9 в ext-codec/VP9Rtp.cpp считывает несколько полей из полезной нагрузки RTP на основе битов флага в первом байте, не проверяя …

Payload
Подробнее

CVE-2026-35201

5,9

Discount — это реализация языка разметки Markdown Джона Грубера на C. Начиная с версии 1.3.1.1 до версии 2.2.7.4, ошибка усечения длины со знаком приводит к выходу за пределы чтения в …

Discount
Подробнее

CVE-2026-35200

2,1

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.73 и 9.7.1-alpha.4 файл можно было загрузить с расширением имени …

Parseplatform
Подробнее

CVE-2026-35199

6,1

SymCrypt — это основная библиотека криптографических функций, используемая в настоящее время в Windows. С версии 103.5.0 до версии 103.11.0 функция SymCryptXmssSign передает 64-битное значение количества листьев вспомогательной функции, которая принимает …

Symcrypt
Подробнее
184/3864