Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59309

9,8

VMware vCenter содержит уязвимость обхода аутентификации в службе каталогов VMware. Злоумышленник, имеющий сетевой доступ к vCenter, может использовать эту проблему для обхода аутентификации и получения несанкционированного доступа к системе.

VMWARE
Подробнее

CVE-2026-54368

8,7

CentreStack до 17.4 содержит уязвимость внедрения SQL в GladDBFiles.SearchEx() и SearchExUnder(), которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять произвольные операторы SQL, предоставляя созданный заголовок запроса x-glad-filter через конечную точку API …

PostgreSQL
Подробнее

CVE-2026-54367

8,8

CentreStack до 17.2 содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам читать, записывать или удалять произвольные настройки учетной записи, используя открытые конечные точки API, в которых отсутствуют проверки авторизации. Злоумышленники …

CentreStack
Подробнее

CVE-2026-54366

8,7

CentreStack до 17.4 содержит уязвимость внедрения внешнего объекта XML (XXE), которая позволяет неаутентифицированным злоумышленникам получать произвольные файлы путем предоставления вредоносного URL-адреса обработчику конфигурации хранилища SharePoint. Злоумышленники могут отправить созданный запрос …

CentreStack
Подробнее

CVE-2026-54365

8,7

CentreStack до 17.3 содержит уязвимость десериализации без проверки подлинности в GSNamespace.dll, которая позволяет неаутентифицированным злоумышленникам создавать произвольные учетные записи локальных пользователей ОС путем предоставления созданной XML-строки в кодировке Base64 открытым …

Gladinet
Подробнее

CVE-2026-54364

6,9

CentreStack до 17.4 содержит уязвимость внедрения переменных сеанса, которая позволяет злоумышленникам, не прошедшим проверку подлинности, вводить произвольные переменные сеанса путем внедрения символов новой строки и табуляции в созданный параметр AccountName, …

CentreStack
Подробнее

CVE-2026-54363

9,3

CentreStack до 17.5 содержит жестко запрограммированную уязвимость криптографического ключа, которая позволяет неаутентифицированным злоумышленникам подделывать произвольные зашифрованные токены, используя статическое значение SysNumber, используемое в качестве энтропии для AccessTicket.Encrypt() и AccessTicket.Decrypt() во …

CentreStack
Подробнее

CVE-2026-47876

9,3

VMware ESX содержит уязвимость записи за пределами виртуального сетевого адаптера VMXNET3. Злоумышленник с правами локального администратора на виртуальной машине с виртуальным сетевым адаптером VMXNET3 может использовать эту проблему для выполнения …

VMWARE
Подробнее

CVE-2026-41703

7,6

VMware ESX, Workstation и Fusion содержат уязвимость чтения за пределами допустимого диапазона. Злоумышленник с привилегиями развертывания виртуальной машины может инициировать чтение за пределами допустимого диапазона, что потенциально может привести к …

VMWARE
Подробнее

CVE-2026-12722

8,2

Отсутствие аутентификации из-за уязвимости критической функции в FTC Software IT Services Панель управления электронной коммерцией FTC позволяет обойти аутентификацию. Эта проблема затрагивает панель управления электронной коммерцией FTC: до версии 1.0.2.

Ftc Software It Services
Подробнее
322/7073