Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39931

8,6

OpenEMR до 8.2.0 содержит уязвимость внедрения SQL-кода с проверкой подлинности в функции импорта конфигурации резервного копирования, которая позволяет администраторам с правами администратора или супер-ACL выполнять произвольные операторы DDL и DML …

MySQL
Подробнее

CVE-2026-18718

7,1

Ghidra содержит уязвимость выполнения произвольного кода в анализаторе деманглера Swift, которая позволяет злоумышленнику выполнять произвольные двоичные файлы, предоставив вредоносному проекту Ghidra созданный путь к каталогу инструмента Swift. Когда жертва открывает …

Ghidra
Подробнее

CVE-2026-18610

5,5

Обнаружена уязвимость в NewType WebEIP до версии 3.0. Это влияет на неизвестную часть файла /EIP_Com_FileList.aspx. Результатом манипуляции является неправильная аутентификация. Атаку можно запустить удаленно. Эксплойт теперь общедоступен и может быть …

Подробнее

CVE-2026-18607

7,4

Уязвимость безопасности обнаружена в Wavlink WN572, WN570H, WN573, WN529, WN530, WN531, WN535 и т. д. WN529, WN530, WN531, WN535, WN536, WN551, WN557 и NU516 до 20260609. Этой проблеме подвержена функция …

Подробнее

CVE-2026-18606

7,1

В Razer RzUpdateService 1.10.14.0 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла C:\Program Files (x86)\Razer\RzUpdateEngineService\RzUpdateService.exe компонента Named Pipe Handler. Выполнение манипуляций с аргументом lpThreadParameter может привести к неправильному управлению привилегиями. …

Подробнее

CVE-2026-18605

6,4

В CheckMAL AppCheck Pro 3.1.43.10 обнаружена уязвимость безопасности. Затронута неизвестная функция в библиотеке AppCheckD.sys компонента Kernel Mini-Filter Driver. Выполнение манипуляции приводит к неконтролируемому пути поиска. Атака требует локального подхода. Сложность …

Подробнее

CVE-2026-18604

1,9

В приложении textPlus Text Message and Call App до 8.3.5 на Android была обнаружена уязвимость. Это влияет на функцию DialerActivity компонента com.gogii.textplus. Подобные манипуляции приводят к неправильному экспорту компонентов приложения …

Подробнее

CVE-2026-18602

8,9

Обнаружена уязвимость в GL.iNet GL-MT3000 до версии 4.4.5. Затронута функция ovpn-client.get_recommend_config файла /cgi-bin/glc компонента ovpn-client.so Native Plugin. Выполнение манипуляций с аргументом Имя хоста может привести к внедрению команды. Атака может …

Подробнее

CVE-2026-18477

4,4

Уязвимость TOCTOU (Time-of-Check Time-of-Use) в обработке инкрементального переименования каталога дампа GNU tar «X» позволяет локальному злоумышленнику с доступом на запись в каталог, для которого создается резервная копия, влиять на процесс …

Подробнее

CVE-2026-18243

6,9

Некоторые продукты HP DesignJet могут быть потенциально уязвимы для межсайтового скриптинга (XSS), что может позволить неаутентифицированным HTTP-запросам просматривать предварительный просмотр заданий печати.

HP
Подробнее
326/7150