Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12932

7,1

Утечка памяти при извлечении клиентского ключа tls-crypt-v2 в OpenVPN версий с 2.5.0 по 2.6.20 и с 2.7_alpha1 по 2.7.4 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (исчерпание памяти) посредством потока …

Openvpn
Подробнее

CVE-2026-11885

8,4

Гипервизор IBM PowerVM с FW1110.00 по FW1110.20, с FW1060.00 по FW1060.71 и с FW950.00 по FW950.H1 Тщательно созданный вызов гипервизора ОС может привести к сбою гипервизора PowerVM или нарушению целостности …

IBM
Подробнее

CVE-2026-11771

7,0

OpenVPN версий с 2.1.0 по 2.6.20 и с 2.7_alpha1 по 2.7.4 позволяет злоумышленникам использовать запись в буфере с точностью до единицы при аутентификации прокси-сервера NTLM, что потенциально может вызвать сбой …

Openvpn
Подробнее

CVE-2026-67596

6,9

Прошивка модуля CSL 1010 M2M 3G WiFi до версии 2.2.1.4 содержит слабую уязвимость шифрования, которая позволяет неаутентифицированным злоумышленникам восстановить все сохраненные секреты в открытом тексте путем обращения однобайтового шифра XOR …

CSL
Подробнее

CVE-2026-58222

8,8

В контроллере домена Samba Active Directory (AD DC) была обнаружена уязвимость безопасности, сочетающая внедрение фильтра LDAP и неправильную проверку авторизации. При обработке запросов сравнения LDAP Samba не может должным образом …

Подробнее

CVE-2026-58216

5,3

В службе смены паролей (kpasswd) центра распределения ключей Kerberos (KDC) Samba была обнаружена ошибка чтения за пределами допустимого диапазона. При обработке запроса на изменение пароля Kerberos, закодированного в некорректном формате …

Red Hat
Подробнее

CVE-2026-57862

8,4

Kanboard 1.2.52 и более ранние версии содержат уязвимость подделки запросов на стороне сервера, которая позволяет аутентифицированным пользователям обходить защиту SSRF, предоставляя шестнадцатеричное представление IP-адреса в управляемых пользователем URL-адресах. Злоумышленники могут …

PHP
Подробнее

CVE-2026-52680

9,8

Обработка пакетной многочастной загрузки Apache Kyuubi REST использует предоставленное клиентом многочастное имя файла при создании временного загруженного ресурса. Удаленный злоумышленник, который может получить доступ к конечной точке пакетной загрузки REST, …

Apache Software Foundation
Подробнее

CVE-2026-4978

9,8

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в системе анализа трафика UMAI Vision делает возможным SQL-инъекцию. Эта проблема затрагивает систему анализа трафика: с 30 до 34.

Umai Vision
Подробнее

CVE-2026-48910

6,5

Тщательно составленный запрос на редактирование может вызвать XSS-уязвимость. в Apache JSPWiki при анализе ошибок в средстве рендеринга уценки, что может позволить злоумышленнику выполнить javascript в браузере жертвы и получить некоторую …

Apache
Подробнее
325/7081