Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: KVM:x86: отучить быстрый IN от emulator_pio_in Используйте __emulator_pio_in() напрямую для быстрого PIO вместо того, чтобы прыгать через него. emulator_pio_in() теперь, когда __emulator_pio_in() заполняет «val» …

Linux
Подробнее

CVE-2026-18353

8,8

Конечная точка `POST /v1/upload/sbom` PIA принимает JWT-носитель и проверяет его **непроверенное** утверждение `iss` по списку разрешений эмитента, используя `urlparse` Python перед выполнением обнаружения OIDC с помощью `запросов`. Поскольку `urlparse` и …

Python
Подробнее

CVE-2026-7849

9,3

Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.

Due
Подробнее

CVE-2026-44108

9,3

Из-за ошибки в порядке выполнения скриптов при завершении работы брандмауэр преждевременно завершает работу во время завершения работы системы. Это создает временное окно, в котором внутренние службы могут стать доступными извне, …

Due
Подробнее

CVE-2026-44107

8,7

Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку …

Подробнее

CVE-2026-44106

8,5

Уязвимость повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Phoenix_Contact
Подробнее

CVE-2026-44105

5,8

Учетные данные локального пользователя «user-app» могут быть раскрыты в файлах журналов, что потенциально позволяет локальному злоумышленнику с низким уровнем привилегий, имеющему доступ к журналам, пройти аутентификацию через SSH в качестве …

Подробнее

CVE-2026-44104

9,3

Процесс обновления прошивки базового модуля контроллера зарядки проверяет только Контрольная сумма CRC32 без проверки криптографической подписи. Это позволяет неавторизованному удаленному злоумышленнику установить модифицированную прошивку, что приводит к полной компрометации системы.

Подробнее

CVE-2026-44103

6,9

Неаутентифицированный удаленный злоумышленник может внедрить вредоносную прошивку во внутренний модуль зарядки, поскольку служба JupiCore передает обновления прошивки без выполнения проверки целостности или проверки. Успешная эксплуатация может поставить под угрозу целостность …

An
Подробнее

CVE-2026-44102

6,9

Неаутентифицированный удаленный злоумышленник может инициировать загрузку обновления прошивки через серверную часть OCPP, предоставив недействительный файл прошивки. Это приведет к тому, что файл останется доступным в течение короткого периода времени, прежде …

An
Подробнее
311/7008