Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59899

6,9

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final HttpContentEncoder (суперкласс производственного обработчика HttpContentCompressor) поддерживал для каждого канала ArrayDeque<CharSequence> с именем AcceptEncodingQueue, который накапливает контролируемые …

Netty
Подробнее

CVE-2026-54705

6,3

MathLive предоставляет веб-компоненты для отображения и ввода математических данных. До версии 0.110.0 MathLive не может экранировать содержимое текстового режима в командах \text{} и \mbox{} в Box.toMarkup в src/core/box.ts, в xmlEscape, …

MathLive
Подробнее

CVE-2026-41939

9,3

Care Everywhere Gateway 14.3.10 содержит жестко запрограммированную уязвимость учетных данных в встроенном интерфейсе управления WildFly 8.2.0.Final, которая позволяет не прошедшим проверку подлинности удаленным злоумышленникам получить административный доступ, используя учетные данные …

Care Everywhere
Подробнее

CVE-2026-40272

7,0

Неправильная проверка ввода в функции decode() библиотеки трассировки трассировки может позволить злоумышленнику с поврежденным файлом журнала событий трассировки ядра (.kev) выполнить произвольный код или вызвать сбой в процессах, использующих libtraceparser …

Подробнее

CVE-2026-18236

9,3

Уязвимость в пакете разработки агента (ADK) позволяет подделать продолжение в подтверждениях инструмента. Злоумышленник, который может манипулировать событиями или вставлять их в историю сеансов, может использовать неавторизованные инструменты, подделав ответ с …

Agent
Подробнее

CVE-2026-14266

7,8

Уязвимость декомпрессии кучи 7-Zip XZ, ​​связанная с переполнением буфера и удаленным выполнением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках 7-Zip. Для использования этой уязвимости требуется …

7-Zip
Подробнее

CVE-2026-13723

6,5

Уязвимость в процедуре извлечения `zipx.Unzip` компоновщика приложений Develar позволяет злоумышленнику перезаписывать произвольные файлы в APFS macOS, используя конфликт нормализации Unicode в сочетании с поведением следования символическим ссылкам. APFS рассматривает некоторые …

Подробнее

CVE-2026-8339

8,7

В SOAP API Coverity Connect существует уязвимость, связанная с внедрением SQL-кода, для версий между 2024.6.0 и 2026.3.0 (включительно). Злоумышленник, прошедший проверку подлинности и отправляющий специально созданную полезную нагрузку, может получить …

Payload
Подробнее

CVE-2026-8338

9,2

Обход аутентификации и авторизации Spring Security существует в версиях Coverity Connect между 2023.6.0 и 2026.3.0. Злоумышленник, не прошедший проверку подлинности, который может отправить специально созданный HTTP-запрос, может обойти средства контроля …

Spring
Подробнее

CVE-2026-67194

7,1

Courier IMAP до версии 6.0.1 и Courier Mail Server до версии 2.0.2 позволяют прошедшим проверку подлинности пользователям IMAP аварийно завершать процесс imapd с помощью глубоко вложенных запросов SEARCH в скобках. …

Courier
Подробнее
290/6928