Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30994

7,5

Неправильный контроль доступа в компоненте config.php версии Slah v1.5.0 и ниже позволяет неаутентифицированным злоумышленникам получить доступ к конфиденциальной информации, включая учетные данные активного сеанса.

PHP
Подробнее

CVE-2026-20186

9,9

Уязвимость в Cisco Identity Services Engine (ISE) может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить произвольные команды в базовой операционной системе уязвимого устройства. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь …

Cisco
Подробнее

CVE-2026-20184

9,8

Уязвимость в интеграции системы единого входа (SSO) с Control Hub в службах Cisco Webex могла позволить неаутентифицированному удаленному злоумышленнику выдать себя за любого пользователя в службе. Эта уязвимость существовала из-за …

Cisco
Подробнее

CVE-2026-20180

9,9

Уязвимость в Cisco Identity Services Engine (ISE) может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить произвольные команды в базовой операционной системе уязвимого устройства. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь …

Cisco
Подробнее

CVE-2026-20170

6,1

Уязвимость в функциональности Desktop Agent Cisco Webex Contact Center могла позволить удаленному злоумышленнику, не прошедшему проверку подлинности, провести атаку с использованием межсайтовых сценариев. Cisco устранила эту уязвимость в службе Cisco …

Cisco
Подробнее

CVE-2026-20161

5,5

Уязвимость в интерфейсе командной строки Cisco ThousandEyes Enterprise Agent может позволить локальному злоумышленнику, прошедшему проверку подлинности, с низкими привилегиями перезаписать произвольные файлы в локальной системе уязвимого устройства. Эта уязвимость связана …

Cisco
Подробнее

CVE-2026-20152

5,3

Уязвимость в функции службы аутентификации программного обеспечения Cisco AsyncOS для Cisco Secure Web Appliance может позволить неаутентифицированному удаленному злоумышленнику обойти требования политики аутентификации. Эта уязвимость связана с неправильной проверкой введенных …

Cisco
Подробнее

CVE-2026-20148

4,9

Уязвимость в Cisco ISE и Cisco ISE-PIC может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить атаки с обходом пути к базовой операционной системе и прочитать произвольные файлы. Чтобы воспользоваться этой …

Cisco
Подробнее

CVE-2026-20147

9,9

Уязвимость в Cisco ISE и Cisco ISE-PIC может позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить произвольные команды в базовой операционной системе уязвимого устройства. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь …

Cisco
Подробнее

CVE-2026-20136

6,0

Уязвимость в интерфейсе командной строки Cisco Identity Services Engine (ISE) и соединителя пассивной идентификации Cisco ISE (ISE-PIC) может позволить аутентифицированному локальному злоумышленнику с административными привилегиями выполнить атаку путем внедрения команд …

Cisco
Подробнее
25/3864