База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3505

8,7

Распределение ресурсов без ограничений или уязвимость регулирования в Legion of the Bouncy Castle Inc. BC-JAVA bcpg для всех (модули pg). Эта проблема затрагивает BC-JAVA: до версии 1.84. Неограниченный размер фрагмента …

Java
Подробнее

CVE-2026-33808

9,1

Impact@fastify/express v4.0.4 и более ранние версии не могут нормализовать URL-адреса перед их передачей в промежуточное ПО Express, если включены параметры нормализации маршрутизатора Fastify. Это позволяет полностью обойти промежуточное программное обеспечение …

Express
Подробнее

CVE-2026-33807

9,1

@fastify/express v4.0.4 и более ранние версии содержат ошибку обработки пути в функции onRegister, из-за которой пути промежуточного программного обеспечения удваиваются при наследовании дочерними плагинами. Когда дочерний плагин регистрируется с префиксом, …

Express
Подробнее

CVE-2026-0636

5,5

Неправильная нейтрализация специальных элементов, используемых в запросе LDAP («LDAP-инъекция»), уязвимость в Legion of the Bouncy Castle Inc. BC-JAVA bcprov на всех (модулях prov). Данная уязвимость связана с программными файлами LDAPStoreHelper. …

Java
Подробнее

CVE-2025-14813

9,3

Использование уязвимости неработающего или рискованного криптографического алгоритма в Legion of the Bouncy Castle Inc. BC-JAVA bcprov на всех (основных модулях). Данная уязвимость связана с программными файлами G3413CTRBlockCipher. Реализация ГОСТКТР не …

Java
Подробнее

CVE-2024-33618

7,5

Неконтролируемое потребление ресурсов на центральном сервере Bosch VMS в Bosch VMS 12.0.1 позволяет злоумышленникам потреблять чрезмерные объемы дискового пространства через сетевой интерфейс.

Uncontrolled Resource
Подробнее

CVE-2025-52641

2,9

HCL AION подвержен уязвимости, из-за которой определенное поведение системы может позволить исследовать внутренние структуры файловой системы. Раскрытие такой информации может дать представление о базовой среде, что потенциально может помочь в …

HCL
Подробнее

CVE-2025-40899

7,1

В функциях «Активы и узлы» была обнаружена уязвимость хранимого межсайтового сценария из-за неправильной проверки входного параметра. Аутентифицированный пользователь с привилегиями настраиваемых полей может определить вредоносное настраиваемое поле, содержащее полезную нагрузку …

Payload
Подробнее

CVE-2025-40897

7,2

В функции анализа угроз была обнаружена уязвимость контроля доступа из-за того, что конкретное ограничение доступа не применялось должным образом для пользователей с привилегиями только просмотра. Аутентифицированный пользователь с правами только …

An
Подробнее

CVE-2026-5088

7,5

Версии Apache::API::Password до v0.5.2 для Perl могут генерировать небезопасные случайные значения для солей. Методы _make_salt и _make_salt_bcrypt попытаются загрузить Crypt::URandom, а затем Bytes::Random::Secure, чтобы сгенерировать случайные байты для соли. Если …

Apache
Подробнее
28/3762