Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54363

9,3

CentreStack до 17.5 содержит жестко запрограммированную уязвимость криптографического ключа, которая позволяет неаутентифицированным злоумышленникам подделывать произвольные зашифрованные токены, используя статическое значение SysNumber, используемое в качестве энтропии для AccessTicket.Encrypt() и AccessTicket.Decrypt() во …

CentreStack
Подробнее

CVE-2026-47876

9,3

VMware ESX содержит уязвимость записи за пределами виртуального сетевого адаптера VMXNET3. Злоумышленник с правами локального администратора на виртуальной машине с виртуальным сетевым адаптером VMXNET3 может использовать эту проблему для выполнения …

VMWARE
Подробнее

CVE-2026-41703

7,6

VMware ESX, Workstation и Fusion содержат уязвимость чтения за пределами допустимого диапазона. Злоумышленник с привилегиями развертывания виртуальной машины может инициировать чтение за пределами допустимого диапазона, что потенциально может привести к …

VMWARE
Подробнее

CVE-2026-12722

8,2

Отсутствие аутентификации из-за уязвимости критической функции в FTC Software IT Services Панель управления электронной коммерцией FTC позволяет обойти аутентификацию. Эта проблема затрагивает панель управления электронной коммерцией FTC: до версии 1.0.2.

Ftc Software It Services
Подробнее

CVE-2026-7260

5,4

Циклические символические ссылки в архивах phar могут привести к неограниченной рекурсии, исчерпанию стека C и сбою процесса PHP в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от …

PHP
Подробнее

CVE-2026-5582

4,3

Плагин FuseWP для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 1.1.24.2 включительно. Это связано с отсутствием проверки nonce в функции toggle_sync_status(). Это позволяет неаутентифицированным злоумышленникам переключать статус …

Fusewp
Подробнее

CVE-2026-18382

6,8

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, чтобы указать произвольную конечную точку токена OAuth. Если для параметра Authentication.type установлено значение service-account, оператор отправляет Red Hat …

Red Hat
Подробнее

CVE-2026-18381

7,6

В операторе koku-metrics-operator для Red Hat OpenShift обнаружена уязвимость. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Оператор прикрепляет свой собственный токен носителя сервисной учетной записи …

Kubernetes
Подробнее

CVE-2026-18378

7,6

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Если для параметра Authentication.type установлено значение token (по умолчанию), глобальный маркер секретного носителя Red …

Red Hat
Подробнее

CVE-2026-17544

8,1

Предоставленные злоумышленником входные данные для bccomp() могут привести к записи за пределами допустимого диапазона с повреждением стека и кучи в версиях PHP от 8.4.* до 8.4.24 и от 8.5.* до …

PHP
Подробнее
312/7012