База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-69986

7,2

В функции ONVIF GetStreamUri камеры LSC Indoor Camera V7.6.32 существует уязвимость, связанная с переполнением буфера. Приложению не удается проверить длину параметра «Протокол» внутри элемента «Транспорт». Отправив специально созданный запрос SOAP, …

Подробнее

CVE-2025-61190

6,1

Уязвимость отраженного межсайтового скриптинга (XSS) была обнаружена в DSpace JSPUI 6.5 в рамках функции фильтрации поиска/обнаружения. Уязвимость существует из-за неправильной очистки вводимых пользователем данных с помощью параметра filter_type_1.

Lyrasis
Подробнее

CVE-2024-11604

7,3

Вставка конфиденциальной информации в файл журнала. Уязвимость в модуле драйвера SCIM в драйвере и расширениях OpenText IDM в Windows, Linux, 64-разрядная версия позволяет прошедшим проверку подлинности локальным пользователям получать конфиденциальную …

Linux
Подробнее

CVE-2026-32859

5,1

Версии ByteDance Deer-Flow до фиксации 5dbb362 содержат сохраненную уязвимость межсайтового скриптинга в API артефактов, которая позволяет злоумышленникам выполнять произвольные скрипты, загружая вредоносный HTML или содержимое скрипта в качестве артефактов. Злоумышленники …

ByteDance
Подробнее

CVE-2026-32695

6,3

Traefik — это обратный прокси-сервер HTTP и балансировщик нагрузки. До версий 3.6.11 и 3.7.0-ea.2 поставщик Traefik Knative создает правила маршрутизатора, интерполируя контролируемые пользователем значения в выражения правил, разделенные обратными кавычками, …

Traefik
Подробнее

CVE-2025-13478

8,4

Уязвимость неправильной конфигурации кэша в OpenText Identity Manager в Windows и Linux позволяет удаленным аутентифицированным пользователям получать данные сеанса другого пользователя посредством небезопасной обработки кэша приложения. Эта проблема затрагивает Identity …

Linux
Подробнее

CVE-2026-4982

7,3

Пользователь с разрешением «обновление мира» в любом мире без Venueless может удалять сообщения чата из прямых сообщений или каналов в других мирах на том же сервере из-за ошибки в функции …

Подробнее

CVE-2026-4622

7,1

Уязвимость внедрения команд ОС в NEC Platforms, Ltd. Aterm Series позволяет злоумышленнику выполнять произвольные команды ОС через сеть.

OS
Подробнее

CVE-2026-4621

6,3

Уязвимость скрытой функциональности в NEC Platforms, Ltd. Aterm Series позволяет злоумышленнику включить telnet через сеть.

Hidden
Подробнее

CVE-2026-4620

7,1

Уязвимость внедрения команд ОС в NEC Platforms, Ltd. Aterm Series позволяет злоумышленнику выполнять произвольные команды ОС через сеть.

OS
Подробнее
362/3864