База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-1243

5,4

IBM Content Navigator 3.0.15, 3.1.0 и 3.2.0 уязвим для межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально может …

Microsoft
Подробнее

CVE-2026-5316

5,3

Уязвимость была обнаружена в Nothings stb до 1.22. Затронутым элементом является функция setup_free файла stb_vorbis.c. Манипулирование приводит к распределению ресурсов. Атаку можно провести удаленно. Эксплойт общедоступен и может быть использован. …

Подробнее

CVE-2026-5315

5,3

Уязвимость была определена в Nothings stb до 1.26. Затронутым элементом является функция stbtt__buf_get8 в библиотеке stb_truetype.h компонента TTF File Handler. Выполнение манипуляции может привести к чтению за пределами допустимого диапазона. …

Подробнее

CVE-2026-21767

3,3

Платформа HCL BigFix подвержена недостаточной аутентификации. Приложение может предоставлять пользователям доступ к конфиденциальным областям приложения без надлежащей аутентификации.

Hcltech
Подробнее

CVE-2026-21765

7,8

На платформу HCL BigFix влияют небезопасные разрешения для частных криптографических ключей. К закрытым криптографическим ключам, расположенным на хост-компьютере Windows, могут применяться слишком строгие разрешения файловой системы.

Hcltech
Подробнее

CVE-2026-5314

5,3

Уязвимость была обнаружена в Nothings stb до 1.26. Затронута функция stbtt_InitFont_internal в библиотеке stb_truetype.h компонента TTF File Handler. Выполнение манипуляции приводит к чтению за пределами допустимого диапазона. Возможна удаленная эксплуатация …

Nothings
Подробнее

CVE-2026-32929

8,4

Версии V-SFT 6.2.10.0 и более ранние содержат чтение за пределами границ в VS6ComFile!get_macro_mem_COM. Открытие созданного файла V7 может привести к раскрытию информации из уязвимого продукта.

Fujielectric
Подробнее

CVE-2026-32928

8,4

Версии V-SFT 6.2.10.0 и более ранние содержат переполнение буфера на основе стека в VS6ComFile!CSaveData::_conv_AnimationItem. Открытие созданного файла V7 может привести к выполнению произвольного кода в уязвимом продукте.

Fujielectric
Подробнее

CVE-2026-32927

8,4

Версии V-SFT 6.2.10.0 и более ранние содержат уязвимость чтения за пределами границ в VS6MemInIF!set_temp_type_default. Открытие созданного файла V7 может привести к раскрытию информации из уязвимого продукта.

Fujielectric
Подробнее

CVE-2026-32926

8,4

Версии V-SFT 6.2.10.0 и более ранние содержат уязвимость чтения за пределами допустимого диапазона в VS6ComFile!load_link_inf. Открытие созданного файла V7 может привести к раскрытию информации из уязвимого продукта.

Fujielectric
Подробнее
270/3864