Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4682

8,7

Некоторые устройства HP DeskJet All in One может быть уязвим для удаленного выполнения кода, вызванного переполнением буфера, когда специально созданные запросы на сканирование веб-служб для устройств (WSD) некорректны. проверяется и …

Microsoft
Подробнее

CVE-2026-4667

7,3

HP System Optimizer потенциально может быть уязвим для повышения привилегий. HP выпускает обновление для устранения этой потенциальной уязвимости.

HP
Подробнее

CVE-2026-30364

7,5

Было обнаружено, что коммит CentSDR e40795 содержит переполнение стека в функции «Thread1».

CentSDR
Подробнее

CVE-2024-53412

8,4

Внедрение команд в функцию подключения в NietThijmen ShoppingCart 0.0.2 позволяет злоумышленнику выполнять произвольные команды оболочки и достигать удаленного выполнения кода путем внедрения вредоносных полезных данных в поле «Порт».

Command
Подробнее

CVE-2026-4145

8,5

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая могла позволить локальному аутентифицированному пользователю выполнять произвольный код с повышенными привилегиями.

Подробнее

CVE-2026-4135

5,2

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая во время установки могла позволить локальному аутентифицированному пользователю выполнить произвольную запись файла с повышенными привилегиями.

Подробнее

CVE-2026-4134

7,0

В ходе внутренней оценки безопасности в Lenovo Software Fix была обнаружена потенциальная уязвимость, которая во время установки могла позволить локальному аутентифицированному пользователю выполнить код с повышенными привилегиями.

Подробнее

CVE-2026-25219

6,5

Свойства подключения `access_key` и `connection_string` не были помечены как конфиденциальные имена в маске секретов. Это означает, что пользователь с разрешением на чтение может видеть значения в пользовательском интерфейсе Connection, а …

Apache
Подробнее

CVE-2026-1636

5,4

В Lenovo Service Bridge сообщалось о потенциальной уязвимости перехвата DLL, которая при определенных условиях может позволить локальному аутентифицированному пользователю выполнить код с повышенными привилегиями.

Подробнее

CVE-2026-0827

6,9

В ходе внутренней оценки безопасности была обнаружена потенциальная уязвимость в Lenovo Diagnostics и HardwareScanAddin, используемая в Lenovo Vantage, которая во время установки или при использовании сканирования оборудования может позволить локальному …

Подробнее
28/3864