База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-26135

8,8

Подделка запросов на стороне сервера (ssrf) в поставщике ресурсов пользовательских расположений Azure (RP) позволяет авторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2022-4986

8,7

Hirschmann EagleSDV версии 05.4.01 до 05.4.02 содержит уязвимость типа «отказ в обслуживании», которая приводит к сбою устройства во время установления сеанса при использовании TLS 1.0 или TLS 1.1. Злоумышленники могут …

Hirschmann
Подробнее

CVE-2026-35467

7,5

Сохраненные ключи API во временном клиенте браузера не помечаются как защищенные, что позволяет консоли JavScript или другим ошибкам извлекать учетные данные шифрования.

Подробнее

CVE-2026-35466

6,1

XSS-уязвимость в cveInterface.js позволяет передавать HTML-код на отображение, поскольку cveInterface доверяет входным данным от служб API CVE.

XSS
Подробнее

CVE-2026-30252

6,1

Множественные уязвимости отраженного межсайтового скриптинга (XSS) в конечной точке login.php компании Interzen Consulting S.r.l ZenShare Suite v17.0 позволяют злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL-адрес, …

Interzen
Подробнее

CVE-2026-30251

6,1

Отраженная уязвимость межсайтового скриптинга (XSS) в конечной точке login_newpwd.php компании Interzen Consulting S.r.l ZenShare Suite v17.0 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL-адрес, введенный …

PHP
Подробнее

CVE-2025-15620

9,2

Платформа коммутатора HiOS версий 09.1.00, предшествующих 09.4.05 и 10.3.01, содержит уязвимость типа «отказ в обслуживании» в веб-интерфейсе, которая позволяет удаленным злоумышленникам перезагрузить уязвимое устройство, отправив вредоносный HTTP-запрос GET на определенную …

HiOS
Подробнее

CVE-2024-14033

8,7

Промышленные ИТ-продукты Hirschmann (BAT-R, BAT-F, BAT450-F, BAT867-R, BAT867-F, WLC, BAT Controller Virtual) содержат уязвимость переполнения кучи в веб-интерфейсе HiLCOS, которая позволяет неаутентифицированным удаленным злоумышленникам инициировать состояние отказа в обслуживании, отправляя …

Hirschmann
Подробнее

CVE-2026-5420

2,0

В приложении Shinrays Games Goods Triple App до 1.200 обнаружена уязвимость безопасности. Затронутый элемент — неизвестная функция файла jRwTX.java компонента Cats.goods.sort.sorting.games. Выполнение манипуляций с аргументом AES_IV/AES_PASSWORD приводит к использованию жестко …

Java
Подробнее

CVE-2026-35383

6,9

Платформа Bentley Systems iTwin предоставила токен доступа к ионам цезия в исходном коде некоторых веб-страниц. Злоумышленник, не прошедший проверку подлинности, может использовать этот токен для перечисления или удаления определенных активов. …

Bentley
Подробнее
245/3864