Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-50558

5,9

Penelope Shell Handler — это обработчик оболочки после эксплуатации для авторизованного тестирования безопасности. До версии 0.20.0 реализация загрузки() Unix в penelope.py использовала tar.extractall(local_download_folder) в tar-архивах, возвращаемых удаленными сеансами, без проверки …

Penelope
Подробнее

CVE-2026-17550

5,5

Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …

Подробнее

CVE-2026-16543

7,1

Встроенный входящий контроллер Kong Kubernetes (KIC) оператора Kong позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входящей конфигурации на уровне всего кластера. Встроенный KIC …

Kubernetes
Подробнее

CVE-2026-16465

6,1

Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …

Подробнее

CVE-2026-16463

7,8

Вредоносно созданный файл DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость переполнения кучи. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, прочитать конфиденциальные данные или выполнить произвольный код …

Подробнее

CVE-2026-15228

7,1

Kong Kubernetes Ingress Controller (KIC) позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входной конфигурации на уровне всего кластера. KIC собирает секреты сертификатов CA …

Kubernetes
Подробнее

CVE-2026-66724

5,3

Версии MWDB Core >=2.0.0 и <2.19.0 содержат недостающую уязвимость авторизации в устаревшей конфигурации и конечных точках загрузки больших двоичных объектов. Эти конечные точки принимают недокументированный метод POST, который обходит проверки …

MWDB
Подробнее

CVE-2026-66723

7,0

Версии MWDB Core >=2.2.0 и <2.19.0 содержат недостающую уязвимость авторизации в API прокси-сервера удаленных экземпляров. Прокси-API не проверяет аутентификацию для входящих запросов, что позволяет неаутентифицированному удаленному злоумышленнику отправлять произвольные запросы …

MWDB
Подробнее

CVE-2026-65947

7,3

Расширение Joomla — balbooa.com — различные векторы CSRF в интерфейсе администратора Gridbox < 2.20.2

Joomla
Подробнее

CVE-2026-65888

10,0

Расширение Joomla — balbooa.com — уязвимость захвата учетной записи в Gridbox <2.20.2 — метод SocialLogin позволяет субъектам входить в систему под любым пользователем на целевом сайте.

Balbooa.Com
Подробнее
296/6930