База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2024-44286

7,5

Проблема решена путем улучшения управления состоянием. Эта проблема исправлена ​​в macOS Sequoia 15.1. Злоумышленник, имеющий физический доступ, может вводить события клавиатуры в приложения, работающие на заблокированном устройстве.

Apple
Подробнее

CVE-2024-44250

8,2

Проблема с разрешениями решена путем введения дополнительных ограничений. Эта проблема исправлена ​​в macOS Sequoia 15.1. Приложение может иметь возможность выполнять произвольный код из своей песочницы или с определенными повышенными привилегиями.

Apple
Подробнее

CVE-2024-44219

7,5

Проблема с разрешениями решена путем введения дополнительных ограничений. Эта проблема исправлена ​​в macOS Sequoia 15.1. Вредоносное приложение с root-правами может получить доступ к частной информации.

Apple
Подробнее

CVE-2024-40858

7,1

Проблема с разрешениями решена путем введения дополнительных ограничений. Эта проблема исправлена ​​в macOS Sequoia 15.1. Приложение может иметь доступ к контактам без согласия пользователя.

Apple
Подробнее

CVE-2024-40849

7,5

Состояние гонки устранено с помощью дополнительной проверки. Эта проблема исправлена ​​в macOS Sequoia 15.1. Приложение может выйти из «песочницы».

Apple
Подробнее

CVE-2023-7342

8,7

Веб-сервер HiSecOS версий от 03.4.00 до 04.1.00 содержит уязвимость повышения привилегий, которая позволяет прошедшим проверку пользователям с ролями оператора или аудитора повышать привилегии до роли администратора путем отправки специально созданных …

HiSecOS
Подробнее

CVE-2026-5414

5,5

В Newgen OmniDocs до версии 12.0.00 обнаружена уязвимость безопасности. Эта проблема связана с неизвестной функциональностью файла /omnidocs/WebApiRequestRedirection. Манипулирование аргументом DocumentId приводит к неправильному управлению идентификаторами ресурсов. Атака может быть осуществлена …

Подробнее

CVE-2026-5413

6,3

Уязвимость была обнаружена в Newgen OmniDocs до 12.0.00. Этой уязвимости подвержена неизвестная функциональность файла /omnidocs/GetWebApiConfiguration. Манипулирование аргументом ConnectionDetails приводит к раскрытию информации. Атаку можно провести удаленно. Считается, что атака имеет …

Подробнее

CVE-2026-5370

5,1

Обнаружена уязвимость в краине laravel-crm до 2.2. Затронута функция composeMail файла packages/Webkul/Admin/tests/e2e-pw/tests/mail/inbox.spec.ts компонента Activity Module/Notes Module. Манипулирование приводит к межсайтовому скриптингу. Возможна удаленная эксплуатация атаки. Эксплойт общедоступен и может быть …

Laravel
Подробнее

CVE-2026-5368

6,9

Уязвимость была обнаружена в Projectworlds Car Rental Project 1.0. Затронутый элемент — это неизвестная функция файла /login.php обработчика параметров компонента. Эта манипуляция с аргументом uname приводит к внедрению sql. Возможна …

PHP
Подробнее
250/3864