Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-60931

7,5

Небезопасная прямая ссылка на объект (IDOR) в функции просмотра компенсаций сотрудникам Infor Global HR v11.24.10.01.33 позволяет неавторизованным злоумышленникам произвольно просматривать информацию о компенсациях других сотрудников с помощью созданного запроса GET.

An
Подробнее

CVE-2026-67193

6,9

FTP-сервер Xlight до версии 3.9.5 содержит уязвимость раскрытия информации, которая позволяет неаутентифицированным злоумышленникам получить текущее значение GetTickCount() сервера, отправив команду USER с именем пользователя, заканчивающимся суффиксом :adm. Злоумышленники могут активировать …

Xlight
Подробнее

CVE-2026-67192

9,2

FTP-сервер Xlight до версии 3.9.5 содержит уязвимость переполнения буфера стека перед аутентификацией, которая позволяет неаутентифицированным злоумышленникам повредить память стека, отправляя неверные пакеты SSH при согласовании шифра GCM. Злоумышленники могут создавать …

Xlight
Подробнее

CVE-2026-67191

9,3

FTP-сервер Xlight до версии 3.9.5 содержит уязвимость переполнения буфера кучи перед аутентификацией, которая позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, записывать данные за пределы буфера кучи, отправляя неверную строку идентификации …

Xlight
Подробнее

CVE-2026-60113

9,3

Интерфейс Deep Space Network (DSN) AMMOS Instrument Toolkit (AIT) до версии 2.2.2 содержит отсутствующую уязвимость аутентификации в диспетчере интерфейсов Space Link Extension (SLE), которая позволяет не прошедшим проверку подлинности сетевым …

AMMOS
Подробнее

CVE-2026-60112

9,3

Графический интерфейс AMMOS Instrument Toolkit (AIT) до версии 2.5.1 содержит отсутствующую уязвимость аутентификации, которая позволяет любому неаутентифицированному сетевому злоумышленнику получить действительный сеанс и выдавать произвольные команды космического корабля, вызывая Sessions.create() …

AMMOS
Подробнее

CVE-2026-54735

10,0

Prebid Server — это решение с открытым исходным кодом для проведения рекламных аукционов в облаке в режиме реального времени. До версии 4.4.0 некоторые адаптеры системы назначения ставок в Prebid Server …

Prebid
Подробнее

CVE-2026-54082

6,5

Модель проверки veraPDF — это реализация модели проверки veraPDF. С 1.25.73 по 1.30.2 и 1.31.71 проверка veraPDF содержит уязвимость внешнего объекта XML в PDFAValidator.validate(...) и GFPDAcroForm.getdynamicRender(), где анализ DocumentBuilderFactory по …

veraPDF
Подробнее

CVE-2026-54081

6,9

veraPDF PDF parser — это анализатор PDF для veraPDF. До версий 1.30.2 и 1.31.23 veraPDF-parser содержал уязвимость типа «отказ в обслуживании» в файлах veraPDF-parser/src/main/java/org/verapdf/pd/font/type1/Type1FontProgram.java и veraPDF-parser/src/main/java/org/verapdf/parser/postscript/PSOperator.java, где созданная программа шрифта …

Java
Подробнее

CVE-2026-54080

6,9

veraPDF PDF parser — это анализатор PDF для veraPDF. До версий 1.30.2 и 1.31.23 veraPDF-parser содержал уязвимость типа «отказ в обслуживании» в veraPDF-parser/src/main/java/org/verapdf/pd/font/cmap/CMapParser.java и veraPDF-parser/src/main/java/org/verapdf/parser/postscript/PSOperator.java, где созданный поток шрифта Type …

Java
Подробнее
244/6875