База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20202

6,6

В версиях Splunk Enterprise ниже 10.2.2, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.20, 10.0.2503.13 и 9.3.2411.127, пользователь, владеющий ролью, содержащей возможность …

Splunk
Подробнее

CVE-2025-67841

7,5

У компании Nordic Semiconductor IronSide SE для nRF54H20 до версии 23.0.2+17 возникла проблема со сложностью алгоритма.

Nordic Semiconductor
Подробнее

CVE-2025-12141

1,3

В системе оповещения Grafana пользователи с разрешениями на редактирование точки контакта, в частности разрешениями «alert.notifications:write» или «alert.notifications.receivers:test», которые предоставляются как часть фиксированной роли «Составитель точки контакта», которая является частью базовой …

Slack
Подробнее

CVE-2026-4682

8,7

Некоторые устройства HP DeskJet All in One может быть уязвим для удаленного выполнения кода, вызванного переполнением буфера, когда специально созданные запросы на сканирование веб-служб для устройств (WSD) некорректны. проверяется и …

Microsoft
Подробнее

CVE-2026-4667

7,3

HP System Optimizer потенциально может быть уязвим для повышения привилегий. HP выпускает обновление для устранения этой потенциальной уязвимости.

HP
Подробнее

CVE-2026-30364

7,5

Было обнаружено, что коммит CentSDR e40795 содержит переполнение стека в функции «Thread1».

CentSDR
Подробнее

CVE-2024-53412

8,4

Внедрение команд в функцию подключения в NietThijmen ShoppingCart 0.0.2 позволяет злоумышленнику выполнять произвольные команды оболочки и достигать удаленного выполнения кода путем внедрения вредоносных полезных данных в поле «Порт».

Command
Подробнее

CVE-2026-4145

8,5

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая могла позволить локальному аутентифицированному пользователю выполнять произвольный код с повышенными привилегиями.

Подробнее

CVE-2026-4135

5,2

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая во время установки могла позволить локальному аутентифицированному пользователю выполнить произвольную запись файла с повышенными привилегиями.

Подробнее

CVE-2026-4134

7,0

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая во время установки могла позволить локальному аутентифицированному пользователю выполнить код с повышенными привилегиями.

Подробнее
26/3762