Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18363

9,1

Логическая уязвимость в процедуре проверки токена сброса пароля, реализованная osTicket в версиях до v1.17.8 и v1.18.4. В процессе сброса пароля приложение получает метку времени, связанную с предоставленным токеном, и проверяет, …

Подробнее

CVE-2026-18362

5,9

Веб-приложение IRIS версии 2.4.26 и, возможно, других не защищает аутентификацию пользователя от атак методом перебора.

Подробнее

CVE-2026-18361

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.

Подробнее

CVE-2026-18360

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.

Подробнее

CVE-2026-16971

5,9

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях не защищает проверку MFA от атак методом перебора.

Подробнее

CVE-2026-16970

4,2

Веб-приложение IRIS версии 2.4.26 и, возможно, других версий содержит неэффективную функцию выхода из системы. Таким образом, украденные сеансовые файлы cookie могут использоваться не по назначению в течение длительного времени.

Подробнее

CVE-2026-16969

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции ресурсов.

Подробнее

В ядре Linux устранена следующая уязвимость: KVM:x86: отучить быстрый IN от emulator_pio_in Используйте __emulator_pio_in() напрямую для быстрого PIO вместо того, чтобы прыгать через него. emulator_pio_in() теперь, когда __emulator_pio_in() заполняет «val» …

Linux
Подробнее

CVE-2026-18353

8,8

Конечная точка `POST /v1/upload/sbom` PIA принимает JWT-носитель и проверяет его **непроверенное** утверждение `iss` по списку разрешений эмитента, используя `urlparse` Python перед выполнением обнаружения OIDC с помощью `запросов`. Поскольку `urlparse` и …

Python
Подробнее

CVE-2026-7849

9,3

Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.

Due
Подробнее
314/7063