База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20089

4,8

Уязвимость в веб-интерфейсе управления Cisco IMC может позволить аутентифицированному удаленному злоумышленнику с правами администратора провести хранимую XSS-атаку против пользователя интерфейса. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник …

Cisco
Подробнее

CVE-2026-20088

4,8

Уязвимость в веб-интерфейсе управления Cisco IMC может позволить аутентифицированному удаленному злоумышленнику с правами администратора провести хранимую XSS-атаку против пользователя интерфейса. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник …

Cisco
Подробнее

CVE-2026-20087

4,8

Уязвимость в веб-интерфейсе управления Cisco IMC может позволить аутентифицированному удаленному злоумышленнику с правами администратора провести хранимую XSS-атаку против пользователя интерфейса. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник …

Cisco
Подробнее

CVE-2026-20085

6,1

Уязвимость в веб-интерфейсе управления Cisco IMC может позволить неаутентифицированному удаленному злоумышленнику провести отраженную XSS-атаку против пользователя интерфейса. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой …

Cisco
Подробнее

CVE-2026-20042

6,5

Уязвимость в функции резервного копирования конфигурации Cisco Nexus Dashboard может позволить злоумышленнику, имеющему пароль шифрования и доступ к файлам полной резервной копии или файлам только конфигурации, получить доступ к конфиденциальной …

Cisco
Подробнее

CVE-2026-20041

6,1

Уязвимость в Cisco Nexus Dashboard и Cisco Nexus Dashboard Insights может позволить неаутентифицированному удаленному злоумышленнику провести атаку с подделкой запросов на стороне сервера (SSRF) через уязвимое устройство. Эта уязвимость связана …

Cisco
Подробнее

CVE-2024-43028

9,8

Уязвимость внедрения команд в компоненте /jmreport/show jecg boot v3.0.0–v3.5.3 позволяет злоумышленникам выполнять произвольный код с помощью созданного HTTP-запроса.

Jeecg
Подробнее

CVE-2024-40489

9,8

В версиях загрузки jecg с 3.0.0 по 3.5.3 существует уязвимость внедрения из-за слабой фильтрации символов, которая позволяет злоумышленникам выполнять произвольный код на компонентах посредством специально созданных HTTP-запросов.

There
Подробнее

CVE-2026-5175

5,0

Неправильный контроль доступа в API управления многофакторной аутентификацией (MFA) в Devolutions Server позволяет злоумышленнику, прошедшему проверку подлинности, удалить свои собственные настроенные факторы MFA и свести защиту учетной записи к аутентификации …

Devolutions
Подробнее

CVE-2026-4989

4,3

Неправильная проверка входных данных в функции проверки работоспособности шлюза в Devolutions Server позволяет аутентифицированному пользователю с низким уровнем привилегий выполнять подделку запроса на стороне сервера (SSRF), что потенциально может привести …

Devolutions
Подробнее
281/3864