Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14804

9,1

Использование жестко запрограммированной уязвимости криптографического ключа в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет читать конфиденциальные константы внутри исполняемого файла. Эта проблема затрагивает цифровые человеческие ресурсы …

Подробнее

CVE-2026-14465

6,5

Уязвимость недостаточного истечения срока действия сеанса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет повторно использовать идентификаторы сеансов (также известные как воспроизведение сеанса). Эта проблема затрагивает …

Подробнее

CVE-2026-14219

5,4

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources допускает фишинг. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 …

URL
Подробнее

CVE-2026-14202

5,3

Заметная уязвимость несоответствия ответов в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет отслеживать учетные записи. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 до 26.1.

Observable
Подробнее

CVE-2026-14194

6,5

Неправильное ограничение имени пути ограниченным каталогом («Обход пути») в Bilin Software and Informatics Consultancy Inc. Компания HUMANIST Digital Human Resources допускает обход пути. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Подробнее

CVE-2026-14192

5,4

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Bilin Software and Informatics Consultancy Inc. Компания HUMANIST Digital Human Resources допускает сохранение XSS. Эта проблема затрагивает цифровые человеческие …

Подробнее

CVE-2026-14175

9,8

Неограниченная загрузка файла с уязвимостью опасного типа в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет загрузить веб-оболочку на веб-сервер. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Unrestricted
Подробнее

CVE-2026-67243

8,6

freo2, предоставленный refirio, содержит неограниченную загрузку файла с уязвимостью опасного типа. Пользователь с высшим уровнем административных привилегий для продукта может загрузить исполняемый файл и выполнить произвольные команды ОС.

freo2
Подробнее

CVE-2026-18759

8,5

Фоновая служба ABP или AES запускается как NT AUTHORITY\SYSTEM и реализует механизм межпроцессного взаимодействия на основе файлов (IPC), защищенный шифрованием AES. Потому что файл ключа шифрования доступен для чтения обычным …

Asustor Inc.
Подробнее

CVE-2026-18755

7,3

Уязвимость перехвата DLL в GeoVision GV-ASManager позволяет локальному злоумышленнику с доступом на запись в небезопасный каталог поиска выполнить произвольный код. Помещая созданный файл динамической библиотеки (DLL) в путь поиска приложения …

Подробнее
354/7228