Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18809

6,5

Раскрытие информации в Firefox для Android и Firefox Focus для Android. Эта уязвимость была исправлена ​​в Firefox 153.0.3.

Firefox
Подробнее

CVE-2026-18806

7,1

Внешний контроль уязвимости имени файла или пути в TÜBİTAK BİLGEM Исследовательский институт программных технологий pardus-image-writer позволяет удалить важные функции клиента. Эта проблема затрагивает pardus-image-writer: до версии 1.0.4.

External
Подробнее

CVE-2026-10710

7,8

Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения буфера стека в fbxsdk::ExtractDrive. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте …

Подробнее

CVE-2026-10709

7,8

Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения стека в fbxsdk::FbxIO::BinaryReadSectionHeader. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего …

Подробнее

CVE-2026-66884

2,1

Уязвимость подделки межсайтовых запросов в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.AuthorizationCallback) позволяет злоумышленнику заставить браузер жертвы завершить поток авторизации, который жертва никогда не инициировала. Эта уязвимость связана с программным файлом …

Erlef
Подробнее

CVE-2026-66883

6,3

Неправильная обработка уязвимости чувствительности к регистру в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.Authorize) делает привязку сеанса пользовательского агента инертной, удаляя защиту от повторного воспроизведения украденного сеанса. Эта уязвимость связана с …

Erlef
Подробнее

CVE-2026-10050

8,7

В Eclipse Jetty серверный компонент дайджест-аутентификации использует ISO-8859-1 для кодирования пароля в байтах. Это было сделано потому, что первоначальная спецификация HTTP явно не указывала кодировку, и по историческим причинам предполагалось, …

Eclipse Foundation
Подробнее

CVE-2026-18772

6,5

Уязвимость неправильной проверки ввода в программе Samsung с открытым исходным кодом позволяет использовать сериализованные данные слишком большого размера.

Samsung
Подробнее

CVE-2026-15721

9,8

Хранение уязвимостей конфиденциальной информации в открытом виде в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет осуществлять SQL-инъекцию. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 …

Cleartext
Подробнее

CVE-2026-14838

7,4

Использование метода запроса GET с уязвимостью конфиденциальных строк запроса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет перехватить сеанс. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Подробнее
353/7228