Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18651

5,4

В 389 Directory Server обнаружена уязвимость. Во время аутентификации SASL PLAIN сервер устанавливает учетные данные привязки на уровне соединения перед выполнением проверки блокировки учетной записи. Если впоследствии учетная запись оказывается …

Red Hat
Подробнее

CVE-2026-18568

7,5

Версии XML::Sig от 0.29 до 0.72 для Perl допускают обход проверки подписи, поскольку проверка возвращает true, когда каждая подпись была пропущена перед любой криптографической проверкой. verify в lib/XML/Sig.pm подсчитывает элементы …

Timlegge
Подробнее

CVE-2026-18508

4,4

В GNU tar была обнаружена уязвимость. При извлечении архива с опцией --one-top-level целевые объекты жесткой ссылки не ограничиваются назначенным каталогом верхнего уровня и могут разрешаться относительно рабочего каталога извлечения. Созданный …

Red Hat
Подробнее

CVE-2026-18248

9,1

@fastify/aws-lambda версии 6.4.0 украшает каждый запрос Fastify значениями request.awsLambda.event и request.awsLambda.context, которые документально используются приложениями для принятия решений по авторизации, таких как чтение утверждений авторизатора шлюза API. В конфигурации по …

Подробнее

CVE-2026-15430

6,2

Неправильный контроль доступа в командном интерфейсе IRP_MJ_WRITE в Wellbia XIGNCODE3 xhunter2.sys, версия 2026.6.1.192, позволяет локальному непривилегированному злоумышленнику добиться локального повышения привилегий до NT AUTHORITY\SYSTEM, извлеките учетные данные из защищенного PPL …

Подробнее

CVE-2026-67609

8,5

Программное обеспечение Telenia TVox 26.5.3 и более ранние версии 26.x, а также 24.9.21 и более ранние версии 24.x содержат уязвимость повышения привилегий, которая позволяет злоумышленникам, имеющим доступ к учетной записи …

Apache
Подробнее

CVE-2026-9487

9,1

Версии XML::Sig до 0.71 для Perl допускают перенос подписи через дублирующийся идентификатор. _get_signed_xml() в lib/XML/Sig.pm, вызываемый из методаverify(), преобразует SignedInfo Reference/@URI в узел с выражением XPath "//*[@ID='$id']" и возвращает первый …

Timlegge
Подробнее

CVE-2026-9390

9,1

Версии XML::Sig до 0.71 для Perl допускают внедрение XPath при поиске идентификатора. verify() и _get_signed_xml() в lib/XML/Sig.pm создают выражения XPath путем объединения значения SignedInfo/Reference/@URI, считанного из проверяемого документа. Значение не …

Timlegge
Подробнее

CVE-2026-69097

7,3

GitPython до версии 3.1.53 не может должным образом экранировать имена разделов в файлах конфигурации git, что позволяет злоумышленникам внедрять произвольные директивы конфигурации через вредоносные имена подмодулей. Злоумышленники могут внедрить core.sshCommand …

Gitpython-Developers
Подробнее

CVE-2026-69096

8,7

OpenWrt luci-app-dockerman (снимки LuCI master и openwrt-25.12, содержащие бэкэнд ucode docker_rpc.uc RPC после преобразования JS/ucode) содержит уязвимость внедрения команд ОС. ACL для чтения пакета предоставляет широкий доступ ubus к docker.*/docker.container.*, …

Docker
Подробнее
340/7189