База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-66442

5,1

В Mbed TLS до 4.0.0 существует побочный канал синхронизации, индуцируемый компилятором (при дешифровании RSA и CBC/ECB), который возникает только при использовании функции выбора-оптимизации LLVM. Также затронуты версии TF-PSA-Crypto до 1.0.0.

Arm
Подробнее

CVE-2026-35000

7,1

Версии ChangeDetection.io до 0.54.7 содержат уязвимость обхода защиты в реализации SafeXPath3Parser, которая позволяет злоумышленникам читать произвольные локальные файлы с помощью разблокированных функций XPath 3.0/3.1, таких как json-doc() и аналогичных примитивов …

Dgtlmoon
Подробнее

CVE-2026-34874

7,5

Проблема была обнаружена в Mbed TLS версий от 3.6.5 и от 4.x до 4.0.0. При анализе отличительного имени используется разыменование NULL-указателя, что позволяет злоумышленнику выполнить запись по адресу 0.

Arm
Подробнее

CVE-2026-34871

6,7

Проблема была обнаружена в Mbed TLS до версии 3.6.6 и 4.x до версии 4.1.0 и TF-PSA-Crypto до версии 1.1.0. В генераторе псевдослучайных чисел (PRNG) есть предсказуемое начальное число.

N/A
Подробнее

CVE-2026-25835

7,7

Mbed TLS до версии 3.6.6 и TF-PSA-Crypto до версии 1.1.0 неправильно использовали начальные значения в генераторе псевдослучайных чисел (PRNG).

N/A
Подробнее

CVE-2026-25833

7,5

В Mbed TLS 3.5.0–3.6.5, исправленном в версиях 3.6.6 и 4.1.0, имеется переполнение буфера в функции x509_inet_pton_ipv6().

N/A
Подробнее

CVE-2026-5199

2,3

Пользователь роли писателя в пространстве имен, контролируемом злоумышленником, может сигнализировать, удалять и сбрасывать рабочие процессы или действия в пространстве имен жертвы в том же кластере. Эксплуатация требует, чтобы злоумышленник знал …

Подробнее

CVE-2026-34875

9,8

Проблема была обнаружена в Mbed TLS до 3.6.5 и TF-PSA-Crypto 1.0.0. Переполнение буфера может произойти при экспорте открытого ключа для ключей FFDH.

N/A
Подробнее

CVE-2026-34751

9,1

Payload — это бесплатная система управления контентом с открытым исходным кодом. До версии 3.79.1 в @payloadcms/graphql и полезных данных уязвимость в потоке восстановления пароля могла позволить неаутентифицированному злоумышленнику выполнить действия …

Payload
Подробнее

CVE-2026-34447

5,5

Open Neural Network Exchange (ONNX) — это открытый стандарт совместимости машинного обучения. До версии 1.21.0 существовала уязвимость обхода символических ссылок при загрузке внешних данных, позволяющая читать файлы за пределами каталога …

Open
Подробнее
277/3864