База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5530

5,3

Обнаружена ошибка в Олламе до 18.1. Эта проблема влияет на неизвестную обработку файлового сервера/download.go API-интерфейса извлечения модели компонента. Выполнение манипуляции может привести к подделке запроса на стороне сервера. Атака может …

Ollama
Подробнее

CVE-2026-5529

5,3

Обнаружена уязвимость в ламповом облаке Dromara до версии 5.8.1. Эта уязвимость затрагивает функцию pageUser файла /defUser/pageUser компонента DefUserController. Выполнение манипуляции приводит к неправильной авторизации. Атака может быть инициирована удаленно. Эксплойт …

Подробнее

CVE-2026-5528

5,3

Уязвимость безопасности была обнаружена в коде MoussaabBadla-screenshot-mcp до версии 0.1.0. Это влияет на неизвестную часть HTTP-интерфейса компонента. Такие манипуляции приводят к внедрению команд ОС. Атаку можно запустить удаленно. Эксплойт был …

Подробнее

CVE-2026-5527

5,5

В Tenda 4G03 Pro 1.0/1.0re/01.bin/04.03.01.53 обнаружена слабость. Эта проблема связана с неизвестной функциональностью файла /etc/www/pem/server.key компонента ECDSA P-256 Private Key Handler. Эта манипуляция приводит к использованию жестко запрограммированного криптографического ключа. …

Подробнее

CVE-2026-5526

6,9

В Tenda 4G03 Pro обнаружена уязвимость безопасности до версий 1.0/1.1/04.03.01.53/192.168.0.1. Этой уязвимости подвержена неизвестная функциональность файла /bin/httpd. Манипуляции приводят к неправильному контролю доступа. Атака может быть осуществлена ​​удаленно. Эксплойт был …

Подробнее

CVE-2018-25246

8,7

Википедия 12.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет неаутентифицированным злоумышленникам привести к сбою приложения, отправив слишком большие входные данные через функцию поиска. Злоумышленники могут вставить большой буфер повторяющихся …

Wikipedia
Подробнее

CVE-2016-20054

5,3

Nodcms содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам выполнять несанкционированные административные действия путем создания вредоносных форм. Злоумышленники могут обманом заставить прошедших проверку подлинности администраторов отправлять запросы к конечным точкам …

Nodcms
Подробнее

CVE-2018-25255

8,6

10-Strike LANState 8.8 содержит уязвимость переполнения локального буфера в структурированной обработке исключений, которая позволяет локальным злоумышленникам выполнять произвольный код, создавая вредоносные файлы карт LSM. Злоумышленники могут создать специально отформатированный файл …

Payload
Подробнее

CVE-2018-25254

9,3

NICO-FTP 3.0.1.19 содержит уязвимость переполнения буфера структурированного обработчика исключений, которая позволяет удаленным злоумышленникам выполнять произвольный код, отправляя специально созданные FTP-команды. Злоумышленники могут подключиться к службе FTP и отправить слишком большие …

NICO-FTP
Подробнее

CVE-2018-25253

6,9

Termite 3.4 содержит уязвимость переполнения буфера в поле настроек языка пользовательского интерфейса, которая позволяет локальным злоумышленникам вызвать отказ в обслуживании, указав слишком длинную строку. Злоумышленники могут вставить 2000-байтовую полезную нагрузку …

Payload
Подробнее
216/3864