Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14529

9,8

IBM WebSphere Application Server 9.0 и 8.5 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.8 традиционные уязвимы для подделки запросов на стороне сервера (SSRF), когда включена функция …

IBM
Подробнее

CVE-2026-13346

5,6

pip неправильно обрабатывал URL-адреса пакетов с двойным кодированием из индексов, позволяя устанавливать файлы в произвольные места на диске даже при установке колес. Для успешной работы этой уязвимости требуется загрузка или …

pip
Подробнее

CVE-2026-12935

8,7

Маршрутизатор TL-WR940N v6 содержит уязвимость в отслеживании RTSP-соединений модуль, который может привести к переполнению буфера стека. Проблема возникает, когда Клиент локальной сети инициирует соединение с вредоносным RTSP-сервером, управляемым нападавший. Специально …

Подробнее

CVE-2026-10684

3,0

В subsys/debug/coredump/coredump_shell.c функция print_coredump_hdr() использовала 16-битное поле tgt_code хранимого заголовка дампа памяти Zephyr непосредственно в качестве индекса в coredump_target_code2str[], фиксированном 7-элементном массиве строковых указателей без проверки границ. Сохраненный дамп памяти, …

In
Подробнее

CVE-2026-8497

7,4

Неправильная проверка сертификата при обработке подключения к серверу Devolutions в диспетчере паролей Devolutions 2026.2.1.0 и более ранних версиях на Android, iOS и macOS позволяет злоумышленнику из соседней сети перехватывать и …

Improper
Подробнее

CVE-2026-59920

6,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик STOMP Netty ( StompSubframeEncoder ) не экранирует и не проверяет значения заголовков в кадрах …

Netty
Подробнее

CVE-2026-59919

5,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик HAProxy Netty (HAProxyMessageEncoder ) записывает адреса сокетов источника и назначения AF_UNIX в текстовый протокол …

Netty
Подробнее

CVE-2026-59901

8,7

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final обработчик Bzip2Decoder в конвейере кодека сжатия Netty был уязвим для атаки типа «отказ в обслуживании» через …

Netty
Подробнее

CVE-2026-59900

6,9

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final уровень трансляции HTTP/2-to-HTTP/1.x Netty (`Http2StreamFrameToHttpObjectCodec` и `InboundHttp2ToHttpAdapter`) не мог дедуплицировать или проверить заголовки `Host`, когда клиент …

Netty
Подробнее

CVE-2026-59899

6,9

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final HttpContentEncoder (суперкласс производственного обработчика HttpContentCompressor) поддерживал для каждого канала ArrayDeque<CharSequence> с именем AcceptEncodingQueue, который накапливает контролируемые …

Netty
Подробнее
289/6928