База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34228

8,7

Emlog — это система создания веб-сайтов с открытым исходным кодом. До версии 2.6.8 внутренний интерфейс обновления принимал удаленные URL-адреса SQL и ZIP через параметры GET. Сервер сначала загружает и выполняет …

Emlog
Подробнее

CVE-2026-34061

4,9

nimiq/core-rs-albatross — это реализация протокола Nimiq Proof-of-Stake на Rust, основанная на алгоритме консенсуса Albatross. До версии 1.3.0 избранный предлагающий валидатор мог отправить макроблок выбора, заголовок которого.interlink не соответствует канонической следующей …

nimiq
Подробнее

CVE-2026-34052

5,9

LTI JupyterHub Authenticator — это аутентификатор JupyterHub для LTI. До версии 1.6.3 валидатор LTI 1.1 хранил одноразовые номера OAuth в словаре уровня класса, который неограниченно растет. Одноразовые номера добавляются перед …

LTI
Подробнее

CVE-2026-33184

7,5

nimiq/core-rs-albatross — это реализация протокола Nimiq Proof-of-Stake на Rust, основанная на алгоритме консенсуса Albatross. До версии 1.3.0 обработчик обнаружения принимал ограничение, контролируемое одноранговым узлом, во время установления связи и сохранял …

nimiq
Подробнее

CVE-2021-4477

9,3

Продукты Hirschmann HiLCOS OpenBAT и BAT450 содержат уязвимость обхода брандмауэра в развертываниях IPv6 IPsec, которая позволяет трафику из VPN-подключений обходить настроенные правила брандмауэра. Злоумышленники могут воспользоваться этой уязвимостью, установив соединения …

Hirschmann
Подробнее

CVE-2018-25236

9,3

Продукты Hirschmann HiOS и HiSecOS RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED, EAGLE содержат уязвимость обхода аутентификации в модуле управления HTTP(S), которая позволяет не прошедшим проверку подлинности …

Hirschmann
Подробнее

CVE-2017-20238

7,1

Hirschmann Industrial HiVision версий 06.0.00 и 07.0.00 до 06.0.06 и 07.0.01 содержит уязвимость неправильной авторизации, которая позволяет пользователям с правами только для чтения получать доступ на запись к управляемым устройствам …

Hirschmann Industrial
Подробнее

CVE-2017-20236

9,3

Сотовые шлюзы ProSoft Technology ICX35-HWC версии 1.3 и более ранних версий содержат уязвимость проверки ввода в веб-интерфейсе пользователя, которая позволяет удаленным злоумышленникам вводить и выполнять системные команды, отправляя вредоносные входные …

ProSoft
Подробнее

CVE-2017-20235

9,3

ProSoft Technology ICX35-HWC версии 1.3 и более ранние сотовые шлюзы содержат уязвимость обхода аутентификации в веб-интерфейсе пользователя, которая позволяет неаутентифицированным злоумышленникам получить доступ к административным функциям без действительных учетных данных. …

ProSoft
Подробнее

CVE-2017-20234

9,3

Управляемые коммутаторы GarrettCom Magnum 6K и 10K содержат уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить несанкционированный доступ, используя жестко закодированную строку в механизме аутентификации. Злоумышленники могут обойти контроль входа …

GarrettCom
Подробнее
225/3864