Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10819

6,5

В наиболее важных версиях 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 не удается ограничить количество кадров и установить ограничение размера файла для загрузки анимированных GIF-файлов, …

Mattermost
Подробнее

CVE-2026-10600

4,3

В наиболее важных версиях 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 не удается ограничить время и потребление ресурсов при извлечении содержимого документа на стороне сервера, …

Mattermost
Подробнее

CVE-2025-59181

4,8

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость обхода каталога в управлении конфигурациями, которая может позволить злоумышленнику изменить разрешения каталога, лишив доступа законных пользователей.

Ericsson
Подробнее

CVE-2025-59180

5,1

Версии Ericsson Packet Core Controller (PCC) до 1.38 содержат жестко запрограммированную уязвимость учетных данных в системе сигнализации. Злоумышленник, имеющий доступ к кластеру и знающий жестко закодированные учетные данные, может прочитать …

Ericsson
Подробнее

CVE-2025-59178

4,8

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость раскрытия конфиденциальной системной информации в управлении конфигурацией, позволяющую злоумышленнику перечислить других пользователей в системе.

Ericsson
Подробнее

CVE-2025-59177

6,8

Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость в управлении конфигурацией, позволяющую злоумышленнику выполнять специально созданные команды для раскрытия системного секрета посредством сообщений об ошибках.

Ericsson
Подробнее

CVE-2025-59172

8,5

Версии Ericsson Packet Core Controller (PCC) до 1.38 содержат уязвимость «Неправильная нейтрализация специальных элементов», позволяющую злоумышленнику выполнить произвольный код от имени пользователя root.

Ericsson
Подробнее

CVE-2026-65879

9,8

Расширение Joomla — joomshaper.com — ретрансляция почты без аутентификации через жестко закодированный секретный код для всего продукта в SP Page Builder < 6.7.1 — жестко запрограммированный секретный код позволял злоумышленникам …

Joomla
Подробнее

CVE-2026-65878

8,3

Расширение Joomla — joomshaper.com — Аутентифицированное удаление произвольного файла в SP Page Builder <6.7.1 — Неправильная проверка пути и проверки ACL приводят к вектору удаления файла в медиаменеджере.

Joomla
Подробнее

CVE-2026-65877

8,2

Расширение Joomla — joomshaper.com — SQL-инъекция с проверкой подлинности в SP Page Builder <6.7.1 — Неправильная проверка различных параметров в фильтрах поиска и даты медиа-менеджера приводит к вектору SQL-инъекций.

Joomla
Подробнее
192/6561