База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28711

6,3

Повышение локальных привилегий из-за уязвимости перехвата DLL. Затронуты следующие продукты: Acronis Cyber ​​Protect 17 (Windows) до сборки 41186.

Acronis
Подробнее

CVE-2026-28710

8,1

Раскрытие конфиденциальной информации и манипулирование ею из-за неправильной аутентификации. Затронуты следующие продукты: Acronis Cyber ​​Protect 17 (Linux, Windows) до сборки 41186.

Linux
Подробнее

CVE-2026-28709

4,3

Несанкционированные манипуляции с ресурсом из-за неправильной проверки авторизации. Затронуты следующие продукты: Acronis Cyber ​​Protect 17 (Linux, Windows) до сборки 41186.

Linux
Подробнее

CVE-2026-27778

8,7

В интерфейсе прикладного программирования WebSocket отсутствуют ограничения на количество запросов аутентификации. Отсутствие ограничения скорости может позволить злоумышленнику проводить атаки типа «отказ в обслуживании», подавляя или неправильно маршрутизируя законную телеметрию зарядного …

Подробнее

CVE-2026-27770

6,9

Идентификаторы аутентификации зарядных станций общедоступны через картографические веб-платформы.

Charging
Подробнее

CVE-2026-24912

6,9

Серверная часть WebSocket использует идентификаторы зарядных станций для уникального связывания сеансов, но позволяет нескольким конечным точкам подключаться с использованием одного и того же идентификатора сеанса. Эта реализация приводит к предсказуемым …

Подробнее

CVE-2026-22552

9,3

Конечные точки WebSocket не имеют надлежащих механизмов аутентификации, что позволяет злоумышленникам выполнять несанкционированную имитацию станции и манипулировать данными, отправленными на серверную часть. Злоумышленник, не прошедший проверку подлинности, может подключиться к …

WebSocket
Подробнее

CVE-2025-30413

4,4

Учетные данные не удаляются из агента Acronis после отзыва плана. Затрагиваются следующие продукты: облачный агент Acronis Cyber ​​Protect (Linux, macOS, Windows) до сборки 40497, Acronis Cyber ​​Protect 17 (Linux, macOS, …

Linux
Подробнее

CVE-2025-11792

7,3

Повышение локальных привилегий из-за уязвимости перехвата DLL. Затронуты следующие продукты: Агент Acronis Cyber ​​Protect Cloud (Windows) до сборки 41124.

Acronis
Подробнее

CVE-2025-11791

5,5

Раскрытие конфиденциальной информации и манипулирование ею из-за недостаточной проверки авторизации. Затронуты следующие продукты: Acronis Cyber ​​Protect 17 (Linux, macOS, Windows) до сборки 41186, Acronis Cyber ​​Protect Cloud Agent (Linux, macOS, …

Linux
Подробнее
26/2532