База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23406

7,8

В ядре Linux устранена следующая уязвимость: apparmor: исправлена ошибка побочного эффекта при использовании макроса match_char(). Макрос match_char() оценивает свой символьный параметр, кратный раз при прохождении цепочек дифференциального кодирования. При вызове …

Debian
Подробнее

В ядре Linux устранена следующая уязвимость: apparmor: исправлено: ограничение количества уровней пространств имен политики В настоящее время количество пространств имен политик не ограничено в зависимости от ограничение пространства имен пользователя. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: apparmor: заменить рекурсивное удаление профиля итеративным подходом Код удаления профиля использует рекурсию при удалении вложенных профилей. что может привести к исчерпанию стека ядра и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: apparmor: исправлена утечка памяти вverify_header Функция устанавливает `*ns = NULL` при каждом вызове, что приводит к утечке пространства имен. строка, выделенная на предыдущих итерациях, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: KVM: x86/mmu: WARN только в прямых MMU при перезаписи SPTE с теневым присутствием. Настройте проверку работоспособности KVM на предмет перезаписи теневого SPTE с помощью …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: KVM: x86/mmu: удалить или заменить существующий SPTE даже при создании MMIO SPTE. При установке эмулируемого MMIO SPTE делайте это *после* удаления/закрытия существующий SPTE (если …

Linux
Подробнее

CVE-2026-5257

6,9

Уязвимость обнаружена в коде проекта Simple Laundry System 1.0. Эта проблема влияет на неизвестную обработку файла /delstaffinfo.php обработчика параметров компонента. Такая манипуляция аргументом userid приводит к sql-инъекции. Атака может быть …

PHP
Подробнее

CVE-2026-5256

6,9

В коде проекта Simple Laundry System 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /modify.php компонента «Обработчик параметров». Эта манипуляция аргументом firstName приводит к внедрению sql. Возможна удаленная эксплуатация …

PHP
Подробнее

CVE-2026-5255

5,3

Уязвимость была обнаружена в коде проекта Simple Laundry System 1.0. Это затрагивает неизвестную часть файла /delstaffinfo.php обработчика параметров компонента. Манипулирование аргументом userid приводит к созданию межсайтовых сценариев. Атака может быть …

PHP
Подробнее

Плагин «Экспорт всех URL-адресов» WordPress до версии 5.1 генерирует имена файлов CSV, содержащие URL-адреса сообщений (включая частные сообщения) по предсказуемому шаблону, используя случайное 6-значное число. Эти файлы хранятся в общедоступном …

WordPress
Подробнее
287/3864