База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-21630

6,9

Неправильно составленные предложения порядка приводят к уязвимости внедрения SQL в конечной точке веб-сервиса статей.

Joomla
Подробнее

CVE-2026-21629

6,3

Компонент ajax был исключен из проверки вошедших в систему пользователей по умолчанию в административной области. Такое поведение было потенциально неожиданным для сторонних разработчиков.

Joomla
Подробнее

CVE-2024-53828

5,3

Предыдущие версии Ericsson Packet Core Controller (PCC) до 1.38 содержат уязвимость, из-за которой злоумышленник отправляет большой объем специально созданные сообщения могут привести к ухудшению качества обслуживания.

Ericsson
Подробнее

CVE-2026-5258

6,9

Уязвимость была обнаружена в Sanster IOPaint 1.5.3. Затронута функция _get_file файла iopaint/file_manager/file_manager.py компонента File Manager. Выполнение манипуляций с именем файла аргумента приводит к обходу пути. Атаку можно провести удаленно. Эксплойт …

Sanster
Подробнее

Регрессия в способе расчета хэшей привела к тому, что правила, содержащие синтаксис диапазона адресов (x.x.x.x - y.y.y.y), которые отличаются только задействованными диапазонами адресов, были автоматически удалены как дубликаты. На самом …

Freebsd
Подробнее

CVE-2026-23411

7,8

В ядре Linux устранена следующая уязвимость: apparmor: исправлена гонка между освобождением данных и доступом к ним файловой системы. AppArmor помещал ссылку на данные i_private в конце после удаление исходной записи …

Linux
Подробнее

CVE-2026-23410

7,8

В ядре Linux устранена следующая уязвимость: Apparmor: исправлена гонка при разыменовании необработанных данных. Существует состояние гонки, которое приводит к ситуации использования после освобождения: поскольку индексные дескрипторы необработанных данных не пересчитываются, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: apparmor: исправлена проверка дифференциальной кодировки Дифференциальное кодирование позволяет создавать петли, если им злоупотребляют. Чтобы Чтобы предотвратить это, распаковка должна убедиться, что цепочка diff-кодирования заканчивается. …

Linux
Подробнее

CVE-2026-23408

7,8

В ядре Linux устранена следующая уязвимость: apparmor: исправлено двойное отсутствие ns_name в aa_replace_profiles(). если ns_name равно NULL после Ошибка 1071 = aa_unpack(udata, &lh, &ns_name); и если ent->ns_name содержит ns_name в …

Linux
Подробнее

CVE-2026-23407

7,8

В ядре Linux устранена следующая уязвимость: apparmor: исправлена проверка отсутствия границ в таблице DEFAULT вverify_dfa(). Функцияverify_dfa() проверяет границы DEFAULT_TABLE только тогда, когда состояние не кодируется дифференциально. Когда цикл проверки пересекает …

Debian
Подробнее
286/3864