Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-61387

6,9

В версиях Eclipse Milo с 1.0.0 по 1.1.4 учет квот отслеживаемых элементов не защищен от исключений: если создание элемента завершается неудачей из-за непроверенной ошибки, глобальное резервирование сервера не восстанавливается. Глубоко …

In Eclipse
Подробнее

CVE-2026-60007

9,1

В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработка токена имени пользователя возвращает различимые ошибки для недопустимого заполнения RSA PKCS#1 v1.5 и других ошибок аутентификации, позволяя злоумышленнику на пути, который …

Eclipse Foundation
Подробнее

CVE-2026-58080

8,8

В версиях Eclipse Milo с 1.0.0 по 1.1.4 OpcUaServerConfig.copy() не может сохранить настроенный RoleMapper. На серверах, которые полагаются на разрешения ролей и создают текущую конфигурацию через `copy()`, сеансы не получают …

In Eclipse
Подробнее

CVE-2026-18809

6,5

Раскрытие информации в Firefox для Android и Firefox Focus для Android. Эта уязвимость была исправлена ​​в Firefox 153.0.3.

Firefox
Подробнее

CVE-2026-18806

7,1

Внешний контроль уязвимости имени файла или пути в TÜBİTAK BİLGEM Исследовательский институт программных технологий pardus-image-writer позволяет удалить важные функции клиента. Эта проблема затрагивает pardus-image-writer: до версии 1.0.4.

External
Подробнее

CVE-2026-10710

7,8

Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения буфера стека в fbxsdk::ExtractDrive. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте …

Подробнее

CVE-2026-10709

7,8

Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения стека в fbxsdk::FbxIO::BinaryReadSectionHeader. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего …

Подробнее

CVE-2026-66884

2,1

Уязвимость подделки межсайтовых запросов в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.AuthorizationCallback) позволяет злоумышленнику заставить браузер жертвы завершить поток авторизации, который жертва никогда не инициировала. Эта уязвимость связана с программным файлом …

Erlef
Подробнее

CVE-2026-66883

6,3

Неправильная обработка уязвимости чувствительности к регистру в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.Authorize) делает привязку сеанса пользовательского агента инертной, удаляя защиту от повторного воспроизведения украденного сеанса. Эта уязвимость связана с …

Erlef
Подробнее

CVE-2026-10050

8,7

В Eclipse Jetty серверный компонент дайджест-аутентификации использует ISO-8859-1 для кодирования пароля в байтах. Это было сделано потому, что первоначальная спецификация HTTP явно не указывала кодировку, и по историческим причинам предполагалось, …

Eclipse Foundation
Подробнее
351/7222