Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-0636

5,5

Неправильная нейтрализация специальных элементов, используемых в запросе LDAP («LDAP-инъекция»), уязвимость в Legion of the Bouncy Castle Inc. BC-JAVA bcprov на всех (модулях prov). Данная уязвимость связана с программными файлами LDAPStoreHelper. …

Java
Подробнее

CVE-2025-14813

9,3

Использование уязвимости неработающего или рискованного криптографического алгоритма в Legion of the Bouncy Castle Inc. BC-JAVA bcprov на всех (основных модулях). Данная уязвимость связана с программными файлами G3413CTRBlockCipher. Реализация ГОСТКТР не …

Java
Подробнее

CVE-2024-33618

7,5

Неконтролируемое потребление ресурсов на центральном сервере Bosch VMS в Bosch VMS 12.0.1 позволяет злоумышленникам потреблять чрезмерные объемы дискового пространства через сетевой интерфейс.

Uncontrolled Resource
Подробнее

CVE-2025-52641

2,9

HCL AION подвержен уязвимости, из-за которой определенное поведение системы может позволить исследовать внутренние структуры файловой системы. Раскрытие такой информации может дать представление о базовой среде, что потенциально может помочь в …

HCL
Подробнее

CVE-2025-40899

7,1

В функциях «Активы и узлы» была обнаружена уязвимость хранимого межсайтового сценария из-за неправильной проверки входного параметра. Аутентифицированный пользователь с привилегиями настраиваемых полей может определить вредоносное настраиваемое поле, содержащее полезную нагрузку …

Payload
Подробнее

CVE-2025-40897

7,2

В функции анализа угроз была обнаружена уязвимость контроля доступа из-за того, что конкретное ограничение доступа не применялось должным образом для пользователей с привилегиями только просмотра. Аутентифицированный пользователь с правами только …

An
Подробнее

CVE-2026-5088

7,5

Версии Apache::API::Password до v0.5.2 для Perl могут генерировать небезопасные случайные значения для солей. Методы _make_salt и _make_salt_bcrypt попытаются загрузить Crypt::URandom, а затем Bytes::Random::Secure, чтобы сгенерировать случайные байты для соли. Если …

Apache
Подробнее

CVE-2026-40719

7,5

Дедвуд в MaraDNS 3.5.0036 позволяет злоумышленникам использовать слоты подключения через зону, адрес авторитетного сервера имен которой не может быть разрешен.

Deadwood
Подробнее

CVE-2026-5160

5,1

Версии пакета github.com/yuin/goldmark/renderer/html до 1.7.17 уязвимы для межсайтового скриптинга (XSS) из-за неправильного порядка проверки и нормализации URL-адресов. Средство визуализации проверяет адресаты ссылок с помощью проверки на основе префикса (IsDangerousURL) перед …

GitHub
Подробнее

CVE-2026-5397

7,8

Было обнаружено, что в приложении управления ИБП (источником бесперебойного питания) существует уязвимость (CWE-427), из-за которой неправильные разрешения в каталоге установки позволяют злоумышленнику разместить DLL, которая затем запускается с правами администратора. …

It
Подробнее
30/3864