Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10050

8,7

В Eclipse Jetty серверный компонент дайджест-аутентификации использует ISO-8859-1 для кодирования пароля в байтах. Это было сделано потому, что первоначальная спецификация HTTP явно не указывала кодировку, и по историческим причинам предполагалось, …

Eclipse Foundation
Подробнее

CVE-2026-18772

6,5

Уязвимость неправильной проверки ввода в программе Samsung с открытым исходным кодом позволяет использовать сериализованные данные слишком большого размера.

Samsung
Подробнее

CVE-2026-15721

9,8

Хранение уязвимостей конфиденциальной информации в открытом виде в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет осуществлять SQL-инъекцию. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 …

Cleartext
Подробнее

CVE-2026-14838

7,4

Использование метода запроса GET с уязвимостью конфиденциальных строк запроса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет перехватить сеанс. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Подробнее

CVE-2026-14804

9,1

Использование жестко запрограммированной уязвимости криптографического ключа в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет читать конфиденциальные константы внутри исполняемого файла. Эта проблема затрагивает цифровые человеческие ресурсы …

Подробнее

CVE-2026-14465

6,5

Уязвимость недостаточного истечения срока действия сеанса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет повторно использовать идентификаторы сеансов (также известные как воспроизведение сеанса). Эта проблема затрагивает …

Подробнее

CVE-2026-14219

5,4

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources допускает фишинг. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 …

URL
Подробнее

CVE-2026-14202

5,3

Заметная уязвимость несоответствия ответов в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет отслеживать учетные записи. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 до 26.1.

Observable
Подробнее

CVE-2026-14194

6,5

Неправильное ограничение имени пути ограниченным каталогом («Обход пути») в Bilin Software and Informatics Consultancy Inc. Компания HUMANIST Digital Human Resources допускает обход пути. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Подробнее

CVE-2026-14192

5,4

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Bilin Software and Informatics Consultancy Inc. Компания HUMANIST Digital Human Resources допускает сохранение XSS. Эта проблема затрагивает цифровые человеческие …

Подробнее
349/7219