База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20148

4,9

Уязвимость в Cisco ISE и Cisco ISE-PIC может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить атаки с обходом пути к базовой операционной системе и прочитать произвольные файлы. Чтобы воспользоваться этой …

Cisco
Подробнее

CVE-2026-20147

9,9

Уязвимость в Cisco ISE и Cisco ISE-PIC может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить произвольные команды в базовой операционной системе уязвимого устройства. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь …

Cisco
Подробнее

CVE-2026-20136

6,0

Уязвимость в интерфейсе командной строки Cisco Identity Services Engine (ISE) и соединителя пассивной идентификации Cisco ISE (ISE-PIC) может позволить аутентифицированному локальному злоумышленнику с административными привилегиями выполнить атаку путем внедрения команд …

Cisco
Подробнее

CVE-2026-20132

4,8

Множественные уязвимости в веб-интерфейсе управления Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику с административными правами записи провести атаку с использованием хранимых межсайтовых сценариев (XSS) или отраженную XSS-атаку …

Cisco
Подробнее

CVE-2026-20081

6,5

Множественные уязвимости в Cisco Unity Connection могут позволить удаленному злоумышленнику, прошедшему проверку подлинности, загрузить произвольные файлы из уязвимой системы. Чтобы воспользоваться этими уязвимостями, злоумышленник должен иметь действующие административные учетные данные.  …

Cisco
Подробнее

CVE-2026-20078

6,5

Множественные уязвимости в Cisco Unity Connection могут позволить удаленному злоумышленнику, прошедшему проверку подлинности, загрузить произвольные файлы из уязвимой системы. Чтобы воспользоваться этими уязвимостями, злоумышленник должен иметь действующие административные учетные данные.  …

Cisco
Подробнее

CVE-2026-20061

4,3

Уязвимость в веб-интерфейсе управления Cisco Unity Connection может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить атаку с помощью SQL-инъекции на уязвимое устройство. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь действительные …

Cisco
Подробнее

CVE-2026-20060

4,7

Уязвимость в веб-интерфейсе управления Cisco Unity Connection может позволить неаутентифицированному удаленному злоумышленнику перенаправить пользователя на вредоносную веб-страницу. Эта уязвимость связана с неправильной проверкой ввода параметров HTTP-запроса. Злоумышленник может воспользоваться этой …

Cisco
Подробнее

CVE-2026-20059

6,1

Уязвимость в веб-интерфейсе управления Cisco Unity Connection может позволить неаутентифицированному удаленному злоумышленнику провести отраженную XSS-атаку против пользователя интерфейса. Эта уязвимость существует потому, что веб-интерфейс управления не проверяет должным образом вводимые …

Cisco
Подробнее

CVE-2025-15610

9,3

Десериализация уязвимости ненадежных данных в OpenText, Inc. RightFax в Windows, 64-разрядная и 32-разрядная версии, допускает внедрение объектов. Эта проблема затрагивает RightFax: до 25.4.

Deserialization
Подробнее
24/3762