База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно из NVD NIST.

CVE-2025-65117

7,4

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может (Пользователь Process Optimization Designer) для внедрения объектов OLE в графику, и повысить свои привилегии до личности пользователя-жертвы, который впоследствии взаимодействует …

Подробнее

CVE-2025-64769

7,1

Пакет приложений для оптимизации процессов использует подключение каналы/протоколы, которые по умолчанию не шифруются и могут стать подвергается взлому или утечке данных со стороны определенных посредников или сценарии пассивной проверки.

Подробнее

CVE-2025-64729

8,1

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может (стандартный пользователь ОС) для вмешательства в файлы проекта оптимизации процессов, встроить код и повысить свои привилегии до личности жертвы пользователь, …

Подробнее

CVE-2025-64691

8,8

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может (стандартный пользователь ОС) для вмешательства в макросы TCL и передачи эскалации привилегии к системе ОС, что потенциально может привести к …

Подробнее

CVE-2025-61943

8,4

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может (стандартный пользователь оптимизации процессов) для вмешательства в запросы в Captive Historian и выполнение кода под управлением администратора SQL Server. привилегии, …

Подробнее

CVE-2025-61937

10,0

Уязвимость, если она будет использована, может позволить неаутентифицированному злоумышленник для достижения удаленного выполнения кода с системными привилегиями ОС «taoimr», что потенциально может привести к полной компрометации сервера приложений модели.

Подробнее

CVE-2025-14237

9,8

Переполнение буфера при обработке анализа шрифтов XPS на многофункциональных и лазерных принтерах для небольших офисов(*), что может позволить злоумышленнику в сетевом сегменте вызвать зависание затронутого продукта или выполнить произвольный код. …

Подробнее

CVE-2025-14236

9,8

Переполнение буфера при обработке тегов атрибутов адресной книги на многофункциональных принтерах для небольших офисов(*), что может позволить злоумышленнику в сегменте сети вызвать зависание затронутого продукта или выполнить произвольный код. *: …

Подробнее

CVE-2025-14235

9,8

Переполнение буфера при обработке данных fpgm шрифта XPS на многофункциональных и лазерных принтерах для небольших офисов(*), что может позволить злоумышленнику в сетевом сегменте вызвать зависание затронутого продукта или выполнить произвольный …

Подробнее

CVE-2025-14234

9,8

Переполнение буфера при обработке списка CPCA на многофункциональных и лазерных принтерах для небольших офисов(*), что может позволить злоумышленнику в сетевом сегменте вызвать зависание затронутого продукта или выполнить произвольный код. *: …

Подробнее