Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59687

8,4

Уязвимость внедрения команд ОС в Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …

An
Подробнее

CVE-2026-59686

8,4

Уязвимость внедрения команд ОС в Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …

An
Подробнее

CVE-2026-56538

3,5

Конечная точка в HCL Connections уязвима для раскрытия информации. В определенных сценариях это может привести к раскрытию конфиденциальной информации неавторизованным пользователям.

An
Подробнее

CVE-2026-56537

3,5

HCL Connections уязвима к раскрытию информации, которое может позволить пользователю получить конфиденциальную информацию, на которую он не имеет права, из-за неправильной обработки данных запроса. Они не имеют права на это …

HCL
Подробнее

CVE-2026-17512

1,9

Уязвимость была обнаружена в ggml-org шепот.cpp 1.8.4-58. Это влияет на функцию log_mel_spectrogram файла src/whisper.cpp. Манипулирование приводит к чтению за пределами поля. Атака должна выполняться локально. Запрос на включение исправления этой …

Ggml-Org
Подробнее

CVE-2026-12991

8,7

Отсутствие криптографических механизмов, обеспечивающих целостность и подлинность коммуникаций в роботе Ghost Robotics Vision 60 (APK v5.5.0), подвергает систему атакам типа «человек посередине». Злоумышленник, находящийся в локальной сети, может использовать методы …

Подробнее

CVE-2026-12990

7,7

Уязвимость контроля доступа в мобильном приложении (APK v5.5.0) для робота Ghost Robotics Vision 60 позволяет запускать несколько одновременных сеансов без надлежащей проверки клиента или проверки целостности сеанса. Злоумышленник с модифицированной …

An
Подробнее

CVE-2026-12989

8,7

Отсутствие аутентификации в мобильном приложении (APK v5.5.0) для робота Vision 60 от Ghost Robotics позволяет неаутентифицированному злоумышленнику, подключенному к внутренней сети Wi-Fi устройства, получить неограниченный доступ к интерфейсу веб-администрирования и …

Подробнее

CVE-2026-66053

5,9

Неправильная проверка сертификата с уязвимостью несоответствия хоста в привязках Apache Thrift Python. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему. …

Apache
Подробнее

CVE-2026-58662

8,7

Неправильная проверка указанного количества входных данных, уязвимость чтения за пределами границ в привязках Apache Thrift C++. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии …

Apache
Подробнее
194/6562