База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28728

6,7

Повышение локальных привилегий из-за уязвимости перехвата DLL. Затронуты следующие продукты: Acronis True Image (Windows) до сборки 42902.

Acronis
Подробнее

CVE-2026-27774

6,7

Повышение локальных привилегий из-за уязвимости перехвата DLL. Затронуты следующие продукты: Acronis True Image (Windows) до сборки 42902.

Acronis
Подробнее

CVE-2026-26962

4,8

Rack — это модульный интерфейс веб-сервера Ruby. Начиная с версии 3.2.0 и до версии 3.2.6, Rack::Multipart::Parser неправильно разворачивает свернутые заголовки составных частей. Когда составной заголовок содержит последовательность obs-fold, Rack сохраняет …

Ruby
Подробнее

CVE-2026-5360

6,3

В Free5GC 4.2.0 обнаружена уязвимость. Затронутый элемент является неизвестной функцией компонента aper. Подобные манипуляции приводят к путанице типов. Атака может быть запущена удаленно. Данная атака отличается высокой сложностью. Эксплуатация описывается …

Free5GC
Подробнее

CVE-2026-5355

5,3

В Trendnet TEW-657BRM 1.00.1 обнаружена уязвимость. Этой проблеме подвержена функция vpn_drop файла /setup.cgi. Манипулирование аргументом имя_политики приводит к внедрению команды os. Атаку можно провести удаленно. Эксплойт был раскрыт публике и …

Trendnet
Подробнее

CVE-2026-5354

5,3

В Trendnet TEW-657BRM 1.00.1 обнаружена ошибка. Этой уязвимости подвержена функция vpn_connect файла /setup.cgi. Выполнение манипуляций с аргументом имя_политики может привести к внедрению команды ОС. Атака может быть осуществлена ​​удаленно. Эксплойт …

Trendnet
Подробнее

CVE-2026-5353

5,3

Уязвимость была обнаружена в Trendnet TEW-657BRM 1.00.1. Затронута функция ping_test файла /setup.cgi. Выполнение манипуляций с аргументом c4_IPAddr приводит к внедрению команды os. Возможна удаленная эксплуатация атаки. Эксплойт теперь общедоступен и …

Trendnet
Подробнее

CVE-2026-5352

5,3

В Trendnet TEW-657BRM 1.00.1 обнаружена уязвимость безопасности. Это влияет на функцию редактирования файла /setup.cgi. Такая манипуляция аргументом pcdb_list приводит к внедрению команды os. Атака может быть запущена удаленно. Эксплойт был …

Trendnet
Подробнее

CVE-2026-35388

2,5

В OpenSSH до версии 10.3 отсутствует подтверждение мультиплексирования соединений для сеансов мультиплексирования в режиме прокси.

OpenSSH
Подробнее

CVE-2026-35387

3,1

OpenSSH до версии 10.3 может использовать непредусмотренные алгоритмы ECDSA. Перечисление любого алгоритма ECDSA в PubkeyAcceptedAlgorithms или HostbasedAcceptedAlgorithms ошибочно интерпретируется как означающее все алгоритмы ECDSA.

OpenSSH
Подробнее
254/3864