База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4927

6,5

Раскрытие конфиденциальной информации в функции MFA пользователей в Devolutions Server позволяет пользователям с правами управления пользователями получать OTP-ключи других пользователей через аутентифицированный запрос API. Эта проблема затрагивает серверы: с 2026.1.6 …

Devolutions
Подробнее

CVE-2026-4925

5,0

Неправильный контроль доступа к пользовательской функции MFA в Devolutions Server позволяет аутентифицированному пользователю обойти ограничения, установленные администратором, и удалить собственную конфигурацию многофакторной аутентификации (MFA) с помощью созданного запроса. Эта проблема …

Devolutions
Подробнее

CVE-2026-4924

8,2

Неправильный аутентификация с помощью функции двухфакторной аутентификации (2FA) в Devolutions Server 2026.1.11 и более ранние версии позволяют удаленному злоумышленнику иметь действительные учетные данные для обхода многофакторной аутентификации и получения несанкционированного …

Devolutions
Подробнее

CVE-2026-4829

5,4

Неправильная аутентификация во внешнем потоке аутентификации OAuth в Devolutions Server 2026.1.11 и более ранних версиях позволяет аутентифицированному пользователю проходить аутентификацию в качестве других пользователей, включая администраторов, посредством повторного использования кода …

Devolutions
Подробнее

CVE-2026-4828

8,2

Неправильная аутентификация в функции входа в систему OAuth в Devolutions Server 2026.1.11 и более ранних версиях позволяет удаленному злоумышленнику с действительными учетными данными обойти многофакторную аутентификацию с помощью специально созданного …

Devolutions
Подробнее

CVE-2026-35099

7,4

В агенте Lakeside SysTrack 11 до версии 11.5.0.15 возникает состояние гонки, в результате которого происходит повышение локальных привилегий до системы. Фиксированные версии: 11.2.1.28, 11.3.0.38, 11.4.0.24 и 11.5.0.15.

Lakeside Software
Подробнее

CVE-2026-34510

6,9

OpenClaw до 2026.3.22 содержит уязвимость обхода пути в загрузчиках мультимедиа Windows, которая принимает URL-адреса файлов удаленного хоста и пути в стиле UNC перед проверкой локального пути. Злоумышленники могут воспользоваться этим, …

Openclaw
Подробнее

CVE-2026-31027

9,8

TOTOlink A3600R v5.9c.4959 содержит уязвимость переполнения буфера в интерфейсе setAppEasyWizardConfig /lib/cste_modules/app.so. Уязвимость возникает из-за того, что длина параметра rootSsid не проверяется должным образом, что позволяет удаленным злоумышленникам инициировать переполнение буфера, …

Totolink
Подробнее

CVE-2025-67807

4,7

Механизм входа в Sage DPW 2025_06_004 отображает отдельные ответы для действительных и недействительных имен пользователей, позволяя перечислять существующие учетные записи в версиях до 2021_06_000. Локальные администраторы могут отключить это поведение …

Sagedpw
Подробнее

CVE-2025-67806

5,3

Механизм входа в Sage DPW 2021_06_004 отображает отдельные ответы для действительных и недействительных имен пользователей, позволяя перечислять существующие учетные записи в версиях до 2021_06_000. Локальные администраторы могут отключить это поведение …

Sagedpw
Подробнее
282/3864