База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34360

5,8

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.4 конечная точка HTTP /loadIG в службе HTTP FHIR Validator принимает URL-адрес, …

Hapifhir
Подробнее

CVE-2026-34359

9,1

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.4 ManagedWebAccessUtils.getServer() использовал String.startsWith() для сопоставления URL-адресов запроса с настроенными URL-адресами сервера …

Hapifhir
Подробнее

CVE-2026-24165

8,8

NVIDIA BioNeMo содержит уязвимость, позволяющую пользователю вызвать десериализацию ненадежных данных. Успешная эксплуатация этой уязвимости может привести к выполнению кода, отказу в обслуживании, раскрытию информации и подделке данных.

Nvidia
Подробнее

CVE-2026-24164

9,8

NVIDIA BioNeMo содержит уязвимость, позволяющую пользователю вызвать десериализацию ненадежных данных. Успешная эксплуатация этой уязвимости может привести к выполнению кода, отказу в обслуживании, раскрытию информации и подделке данных.

Nvidia
Подробнее

CVE-2026-24154

6,8

NVIDIA Jetson Linux имеет уязвимость в initrd, из-за которой непривилегированный злоумышленник с физическим доступом может ввести неправильные аргументы командной строки. Успешная эксплуатация этой уязвимости может привести к выполнению кода, повышению …

Nvidia
Подробнее

CVE-2026-24153

5,5

NVIDIA Jetson Linux имеет уязвимость в initrd, из-за которой доверенное приложение nvluks не отключается. Успешная эксплуатация этой уязвимости может привести к раскрытию информации.

Nvidia
Подробнее

CVE-2026-24148

9,4

NVIDIA Jetson для JetPack содержит уязвимость в логике инициализации системы, из-за которой непривилегированный злоумышленник может вызвать инициализацию ресурса с небезопасным значением по умолчанию. Успешная эксплуатация этой уязвимости может привести к …

Nvidia
Подробнее

CVE-2026-5204

7,4

Уязвимость была определена в Tenda CH22 1.0.0.1. Затронута функция formWebTypeLibrary файла /goform/webtypelibrary обработчика параметров компонента. Эта манипуляция аргументом webSiteId вызывает переполнение буфера стека. Атака может быть инициирована удаленно. Эксплойт был …

Tenda
Подробнее

CVE-2026-5203

5,1

Уязвимость была обнаружена в CMS Made Simple до версии 2.2.22. Это влияет на функцию _copyFilesToFolder в библиотечных модулях/UserGuide/lib/class.UserGuideImporterExporter.php компонента UserGuide Module XML Import. Результатом манипуляции является обход пути. Атаку можно …

PHP
Подробнее

CVE-2026-5087

7,5

PAGI::Middleware::Session::Store::Cookie версий до 0.001003 для Perl генерирует случайные байты небезопасно. PAGI::Middleware::Session::Store::Cookie пытается напрямую прочитать байты с устройства /dev/urandom. Если это не удается (например, в системах без устройства, таких как Windows), …

Jjnapiork
Подробнее
305/3864