Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18616

8,9

Обнаружена уязвимость в GL-iNet GL-MT3000 до версии 4.4.5. Затронутым элементом является функция server.set_peer файла /cgi-bin/glc компонента wg-server.so Native Plugin. Манипулирование аргументом public_key приводит к внедрению команды. Возможна удаленная эксплуатация атаки. …

Подробнее

CVE-2026-18615

8,9

Уязвимость была определена в GL-iNet GL-MT3000 до версии 4.4.5. Затронутым элементом является функция wg-server.generate_publickey файла /cgi-bin/glc компонента wg-server.so Native Plugin. Выполнение манипуляций с аргументом Private_key может привести к внедрению команды. …

Подробнее

CVE-2026-18614

8,9

Уязвимость обнаружена в GL-iNet GL-MT3000 до версии 4.4.5. Затронута функция s2s.enable_echo_server файла /cgi-bin/glc компонента s2s.so Native Plugin. Выполнение манипуляции с портом аргумента приводит к внедрению команды. Атака может быть инициирована …

GL-iNet
Подробнее

CVE-2025-15631

5,7

А криптографическая уязвимость существует на затронутых устройствах Omada, где учетные данные сайта защищены с использованием устаревшего алгоритма хеширования, который не обеспечивает достаточных защита. Злоумышленник тот, кто получает доступ к сохраненным …

TP-Link
Подробнее

CVE-2025-15630

5,8

Гонка В процессе внедрения облачного устройства Omada существует условие, когда злоумышленник может иметь возможность взаимодействовать с рабочим процессом внедрения до того, как законный устройство завершает регистрацию, в результате чего информация …

TP-Link
Подробнее

CVE-2025-15629

6,9

Криптографический В протоколе принятия Omada существует слабость, в которой ключи шифрования сеанса используемый для защиты связи между контроллерами и управляемыми устройствами, может быть предсказуемо из-за недостаточной энтропии при генерации сеансового …

TP-Link
Подробнее

CVE-2025-15628

8,2

Затронутый Устройства Omada используют встроенные сертификаты, которые являются общими для всех развертываний. для установления доверия между контроллерами и управляемыми устройствами. Злоумышленник тот, кто получает встроенные сертификаты, может иметь возможность выдавать …

TP-Link
Подробнее

CVE-2025-15627

6,9

Криптографический В протоколе усыновления Омады существует слабость. Протокол использует жестко закодированные криптографические ключи для установления доверия и защитить обмен аутентификацией между контроллерами и управляемыми устройствами во время принятие устройства. Злоумышленник …

TP-Link
Подробнее

CVE-2025-15544

6,9

Криптографический В процессе внедрения устройств Omada существует слабая сторона. Во время принятия учетные данные аутентификации, связанные с управлением сайта передаются с использованием слабого алгоритма хеширования, который не обеспечивают достаточной защиты. …

TP-Link
Подробнее

CVE-2026-61524

8,6

WebsiteBaker CMS до версии 2.13.10 содержит уязвимость неограниченной загрузки файлов в функции установки модуля, которая позволяет прошедшим проверку подлинности администраторам добиться удаленного выполнения кода путем загрузки созданного ZIP-архива, содержащего веб-оболочку …

PHP
Подробнее
343/7196