Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-44098

8,8

Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику, имеющему контроль над серверной частью OCPP через обход брандмауэра, выполнить внедрение команд ОС, что приводит к выполнению произвольных команд от имени ограниченного пользователя charx-oa. …

Подробнее

CVE-2026-44097

5,3

Удаленный злоумышленник с низким уровнем привилегий и «операторским» доступом может загружать произвольные файлы через конечную точку REST, предназначенную для обновлений встроенного ПО, что приводит к постоянному хранению контролируемых злоумышленником файлов …

Подробнее

CVE-2026-44096

8,5

Уязвимость повышения привилегий в udhcpc позволяет локальному пользователю «charx-web» выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Phoenix_Contact
Подробнее

CVE-2026-44095

8,5

Уязвимость повышения привилегий в сценарии, используемом для настройки сети, позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Подробнее

CVE-2026-44094

8,3

Удаленный злоумышленник, не прошедший проверку подлинности, может заставить систему вернуться к разделу прошивки с небезопасной конфигурацией, включая учетные данные по умолчанию. Это может позволить злоумышленнику получить SSH-доступ к системе в …

An
Подробнее

CVE-2026-44093

8,5

Уязвимость локального повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Подробнее

CVE-2026-44092

8,8

Удаленный злоумышленник, не прошедший проверку подлинности, может внедрить вредоносные входные данные в приложение ModbusServer, поскольку он не проверяет входные данные, полученные от MQTT. Это может привести к потере целостности и …

An
Подробнее

CVE-2026-44091

8,8

Удаленный злоумышленник, не прошедший проверку подлинности, может отправить вредоносный идентификатор MQTT Broker, что приведет к созданию новой записи конфигурации в конфигурации системы. Это может привести к потере целостности и доступности.

Phoenix_Contact
Подробнее

CVE-2026-44090

9,3

Из-за отсутствия аутентификации неаутентифицированный удаленный злоумышленник может получить доступ к брокеру MQTT, который защищен от внешнего доступа только брандмауэром. Это может привести к полной компрометации устройства.

Due
Подробнее

CVE-2026-13584

7,1

Неправильное обеспечение целостности сообщения во время передачи в канале связи. Уязвимость в контроллере MELSEC MX MX-R компании Mitsubishi Electric, модель контроллера MELSEC MX MX-F, главный/локальный модуль, интерфейсная плата CC-Link IE …

Подробнее
321/7068