Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18360

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.

Подробнее

CVE-2026-16971

5,9

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях не защищает проверку MFA от атак методом перебора.

Подробнее

CVE-2026-16970

4,2

Веб-приложение IRIS версии 2.4.26 и, возможно, других версий содержит неэффективную функцию выхода из системы. Таким образом, украденные сеансовые файлы cookie могут использоваться не по назначению в течение длительного времени.

Подробнее

CVE-2026-16969

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции ресурсов.

Подробнее

В ядре Linux устранена следующая уязвимость: KVM:x86: отучить быстрый IN от emulator_pio_in Используйте __emulator_pio_in() напрямую для быстрого PIO вместо того, чтобы прыгать через него. emulator_pio_in() теперь, когда __emulator_pio_in() заполняет «val» …

Linux
Подробнее

CVE-2026-18353

8,8

Конечная точка `POST /v1/upload/sbom` PIA принимает JWT-носитель и проверяет его **непроверенное** утверждение `iss` по списку разрешений эмитента, используя `urlparse` Python перед выполнением обнаружения OIDC с помощью `запросов`. Поскольку `urlparse` и …

Python
Подробнее

CVE-2026-7849

9,3

Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.

Due
Подробнее

CVE-2026-44108

9,3

Из-за ошибки в порядке выполнения скриптов при завершении работы брандмауэр преждевременно завершает работу во время завершения работы системы. Это создает временное окно, в котором внутренние службы могут стать доступными извне, …

Due
Подробнее

CVE-2026-44107

8,7

Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку …

Подробнее

CVE-2026-44106

8,5

Уязвимость повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Phoenix_Contact
Подробнее
319/7067