База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-31058

4,5

UTT Aggressive HiPER 1200GW v2.5.3-170306 обнаружил переполнение буфера в параметре timeRangeName функции formConfigDnsFilterGlobal. Эта уязвимость позволяет злоумышленникам вызвать отказ в обслуживании (DoS) посредством специально созданного ввода.

Utt
Подробнее

CVE-2026-31053

6,2

Двойная свободная уязвимость существует в librz/bin/format/le/le.c в функции le_load_fixup_record(). При обработке неправильно сформированных или циклических цепочек исправлений LE записи перемещения могут освобождаться несколько раз во время обработки ошибок. Специально созданный …

Подробнее

CVE-2026-29047

8,8

GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Начиная с версий 10.0.0 и до версий 10.0.24 и 11.0.6, прошедший проверку подлинности пользователь может выполнить SQL-инъекцию с …

Glpi
Подробнее

CVE-2026-26263

9,8

GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. С версии 11.0.0 до версии 11.0.6 в поисковой системе GLPI существует неаутентифицированная слепая SQL-инъекция на основе времени. Эта …

Glpi
Подробнее

CVE-2026-26027

6,1

GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. Начиная с версии 11.0.0 и до версии 11.0.6, неаутентифицированный пользователь может хранить полезную нагрузку XSS через конечную точку …

Payload
Подробнее

CVE-2026-26026

7,2

GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. С версии 11.0.0 до версии 11.0.6 внедрение шаблона администратором приводило к RCE. Эта уязвимость исправлена ​​в версии 11.0.6.

Glpi
Подробнее

CVE-2026-25932

4,8

GLPI — это бесплатный пакет программного обеспечения для управления активами и ИТ. С версии 0.60 до версии 10.0.24 аутентифицированный технический пользователь может хранить полезную нагрузку XSS в полях поставщика. Эта …

Payload
Подробнее

CVE-2026-5660

5,3

Уязвимость была обнаружена в исходном коде Construction Management System 1.0. Затронутый элемент — это неизвестная функция файла /borrowed_equip.php обработчика параметров компонента. Эта манипуляция аргументом emp вызывает SQL-инъекцию. Атака может быть …

PHP
Подробнее

CVE-2026-5659

5,3

Уязвимость была обнаружена в pytries datrie до 0.8.3. Затронутым элементом является функция Trie.load/Trie.read/Trie.__setstate__ файла src/datrie.pyx компонента Trie File Handler. Результатом манипуляции является десериализация. Атака может быть запущена удаленно. Эксплойт был …

pytries
Подробнее

CVE-2026-30078

7,5

OpenAirInterface V2.2.0 AMF аварийно завершает работу при получении сообщения NGAP с неверным кодом процедуры или неверным типом PDU. Например, когда спецификация сообщения требует InitiatingMessage, но отправляется с успешным результатом.

Openairinterface
Подробнее
199/3864