Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-50622

8,8

Описание: Отсутствует авторизация в Apache Atlas. Уязвимость отсутствия авторизации в конечных точках администратора Apache Atlas позволяет любому аутентифицированному пользователю, независимо от назначенной ему роли, выполнять административные операции. Влияет на версию: …

Apache
Подробнее

CVE-2026-23904

7,3

Прокси-сервер пользовательского интерфейса Kyuubi Engine принимает хост и порт из пути запроса и передает HTTP-запросы в этот пункт назначения. Удаленный запросчик с сетевым доступом к прокси-серверу может заставить сервер Kyuubi …

Apache
Подробнее

CVE-2026-18207

6,5

В механизме применения клиентской политики Keycloak была обнаружена уязвимость. Проблема возникает, когда система проверяет членство в группе по имени, а не по уникальному идентификатору. Злоумышленник с привилегиями управления клиентами может …

Keycloak
Подробнее

CVE-2026-18201

5,5

Keycloak предоставляет способ управления поставщиками удостоверений и организациями через свой административный API. Была обнаружена ошибка, при которой администратор с разрешением на управление поставщиками удостоверений мог связать нового поставщика с организацией, …

Keycloak
Подробнее

CVE-2025-10656

9,8

Плагин Spreadsheet Price Changer для WooCommerce и WP E-commerce — Light для WordPress уязвим к отсутствию авторизации во всех версиях до 2.4.37 включительно с функцией user_filter. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-9720

4,3

Плагин Facturación Electrónica Costa Rica для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 2.0.2 включительно. Это связано с отсутствием или неправильной проверкой nonce для функции (глобальная область, …

WordPress
Подробнее

CVE-2026-65325

6,3

Сервер трафика Apache повторно использует мультиплексированные исходные соединения HTTP/2 без проверки того, что сертификат сервера охватывает новое имя хоста запроса. Эта проблема затрагивает сервер трафика Apache: с 9.0.0 по 9.2.14, …

Apache
Подробнее

CVE-2026-65324

8,2

Сервер трафика Apache снижает ограничение буфера для каждого потока при разделении ответов HTTP/2 или HTTP/3, позволяя медленному клиенту исчерпать память сервера. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по …

Apache
Подробнее

CVE-2026-64557

8,8

В ядре Linux устранена следующая уязвимость: Bluetooth: L2CAP: исправлено использование после освобождения в l2cap_sock_new_connection_cb(). l2cap_sock_new_connection_cb() вернул l2cap_pi(sk)->chan после Release_sock (родительский). Как только родительский замок будет снят, новый поставленный в очередь …

Linux
Подробнее

CVE-2026-64556

7,8

В ядре Linux устранена следующая уязвимость: perf/core: отсоединить группы событий во время удаления_on_exec perf_event_remove_on_exec() удаляет события, вызывая perf_event_exit_event(). Для событий верхнего уровня это удаляет событие из контекст только с DETACH_EXIT. …

Linux
Подробнее
220/6839