База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5754

6,1

Уязвимость отраженного межсайтового сценария (XSS) в балансировщике нагрузки Radware Alteon 34.5.4.0 vADC позволяет злоумышленнику внедрить вредоносные сценарии на веб-сайт, что потенциально может привести к несанкционированным действиям, краже данных или другим …

Reflected
Подробнее

CVE-2026-5752

9,3

Уязвимость выхода из песочницы в Terrarium позволяет выполнять произвольный код с привилегиями root в хост-процессе посредством обхода цепочки прототипов JavaScript.

Sandbox
Подробнее

CVE-2026-34629

7,8

InDesign Desktop версий 20.5.2, 21.2 и более ранних версий подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы …

Adobe
Подробнее

CVE-2026-34628

7,8

InDesign Desktop версий 20.5.2, 21.2 и более ранних версий подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы …

Adobe
Подробнее

CVE-2026-34627

7,8

InDesign Desktop версий 20.5.2, 21.2 и более ранних версий подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы …

Adobe
Подробнее

CVE-2026-33829

4,3

Предоставление конфиденциальной информации несанкционированному лицу в Windows Snipping Tool позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-33827

8,1

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в Windows TCP/IP позволяет неавторизованному злоумышленнику выполнить код по сети.

Microsoft
Подробнее

CVE-2026-33826

8,0

Неправильная проверка входных данных в Windows Active Directory позволяет авторизованному злоумышленнику выполнить код в соседней сети.

Microsoft
Подробнее

CVE-2026-33825

7,8

Недостаточная детализация контроля доступа в Microsoft Defender позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее

CVE-2026-33824

9,8

Двойное бесплатное расширение IKE для Windows позволяет неавторизованному злоумышленнику выполнять код по сети.

Microsoft
Подробнее
35/3762