Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-22621

8,3

Неправильная проверка ввода в одном из интерфейсов управления сеансом встроенного ПО PADM Tripp Lite Series от Eaton может позволить аутентифицированному администратору выполнять произвольные команды в среде с ограниченными возможностями.

Подробнее

CVE-2026-22620

8,6

Неправильная проверка входных данных в компоненте аутентификации встроенного ПО PADM серии Tripp Lite от Eaton может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить привилегированный доступ пользователя к устройству.

Подробнее

CVE-2026-18369

5,8

В ответчике ACME Dogtag PKI была обнаружена ошибка, при которой валидатор запроса HTTP-01 принимает литералы IP-адреса в качестве идентификаторов DNS и следует перенаправлениям HTTP без проверки того, что цель является …

Dogtag
Подробнее

CVE-2026-18363

9,1

Логическая уязвимость в процедуре проверки токена сброса пароля, реализованная osTicket в версиях до v1.17.8 и v1.18.4. В процессе сброса пароля приложение получает метку времени, связанную с предоставленным токеном, и проверяет, …

Подробнее

CVE-2026-18362

5,9

Веб-приложение IRIS версии 2.4.26 и, возможно, других не защищает аутентификацию пользователя от атак методом перебора.

Подробнее

CVE-2026-18361

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.

Подробнее

CVE-2026-18360

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.

Подробнее

CVE-2026-16971

5,9

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях не защищает проверку MFA от атак методом перебора.

Подробнее

CVE-2026-16970

4,2

Веб-приложение IRIS версии 2.4.26 и, возможно, других версий содержит неэффективную функцию выхода из системы. Таким образом, украденные сеансовые файлы cookie могут использоваться не по назначению в течение длительного времени.

Подробнее

CVE-2026-16969

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции ресурсов.

Подробнее
310/7008