Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14266

7,0

Уязвимость декомпрессии кучи 7-Zip XZ, ​​связанная с переполнением буфера и удаленным выполнением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках 7-Zip. Для использования этой уязвимости требуется …

Подробнее

CVE-2026-13723

6,5

Уязвимость в процедуре извлечения `zipx.Unzip` компоновщика приложений Develar позволяет злоумышленнику перезаписывать произвольные файлы в APFS macOS, используя конфликт нормализации Unicode в сочетании с поведением следования символическим ссылкам. APFS рассматривает некоторые …

Подробнее

CVE-2026-8339

8,7

В SOAP API Coverity Connect существует уязвимость, связанная с внедрением SQL-кода, для версий между 2024.6.0 и 2026.3.0 (включительно). Злоумышленник, прошедший проверку подлинности и отправляющий специально созданную полезную нагрузку, может получить …

Payload
Подробнее

CVE-2026-8338

9,2

Обход аутентификации и авторизации Spring Security существует в версиях Coverity Connect между 2023.6.0 и 2026.3.0. Злоумышленник, не прошедший проверку подлинности, который может отправить специально созданный HTTP-запрос, может обойти средства контроля …

Spring
Подробнее

CVE-2026-67194

7,1

Courier IMAP до версии 6.0.1 и Courier Mail Server до версии 2.0.2 позволяют прошедшим проверку подлинности пользователям IMAP аварийно завершать процесс imapd с помощью глубоко вложенных запросов SEARCH в скобках. …

Courier
Подробнее

CVE-2026-64560

7,8

В ядре Linux устранена следующая уязвимость: posix-cpu-timers: предотвращение UAF, вызванного гонкой exec(), не являющейся лидером. Вонги и Чону расшифровали и сообщили о расе, не связанной с лидером exec(). что может …

Linux
Подробнее

CVE-2026-64559

7,8

В ядре Linux устранена следующая уязвимость: s390/pkey: проверьте длину в PKEY_VERIFYPROTK ioctl Явно проверьте структуру запроса длины буфера, предоставленную пользовательского пространства и завершается ошибкой, если оно превышает размер буфера.

Linux
Подробнее

CVE-2026-64558

7,8

В ядре Linux устранена следующая уязвимость: s390/pkey: проверка длины в реализации обработчика pkey_pckmo. Явно проверьте длину целевого буфера в pkey_pckmo. реализация функции-обработчика key_to_protkey(). Обработчик функция завершается с ошибкой, если сгенерированные …

Linux
Подробнее

CVE-2026-54727

8,2

proot-distro — утилита для управления proot-контейнерами. До версии 5.1.6 proot-distrorestore принимал записи жесткой ссылки, имя ссылки которой ссылалось на другой установленный контейнер, и не проверяло, соответствует ли исходный контейнер жесткой …

proot-distro
Подробнее

CVE-2026-54693

8,2

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. С 2.43.0 по 2.71.19, с 3.0.0 по 3.4.11 и с 4.0.0 по 4.15.1 пути API самоуправления электронной почтой и телефоном …

Zitadel
Подробнее
242/6875