Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14175

9,8

Неограниченная загрузка файла с уязвимостью опасного типа в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет загрузить веб-оболочку на веб-сервер. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …

Unrestricted
Подробнее

CVE-2026-67243

8,6

freo2, предоставленный refirio, содержит неограниченную загрузку файла с уязвимостью опасного типа. Пользователь с высшим уровнем административных привилегий для продукта может загрузить исполняемый файл и выполнить произвольные команды ОС.

freo2
Подробнее

CVE-2026-18759

8,5

Фоновая служба ABP или AES запускается как NT AUTHORITY\SYSTEM и реализует механизм межпроцессного взаимодействия на основе файлов (IPC), защищенный шифрованием AES. Потому что файл ключа шифрования доступен для чтения обычным …

Asustor Inc.
Подробнее

CVE-2026-18755

7,3

Уязвимость перехвата DLL в GeoVision GV-ASManager позволяет локальному злоумышленнику с доступом на запись в небезопасный каталог поиска выполнить произвольный код. Помещая созданный файл динамической библиотеки (DLL) в путь поиска приложения …

Подробнее

CVE-2026-18754

9,1

Прошивка продукта содержит встроенный статический закрытый ключ RSA, используемый Веб-сервер Lighttpd для завершения TLS. Раскрытие этого закрытого ключа позволяет злоумышленники с целью нарушения конфиденциальности и целостности HTTPS коммуникации, позволяющие расшифровывать …

Подробнее

CVE-2026-18753

9,1

Прошивка продукта содержит встроенный статический закрытый ключ RSA, используемый Веб-сервер Lighttpd для завершения TLS. Раскрытие этого закрытого ключа позволяет злоумышленники с целью нарушения конфиденциальности и целостности HTTPS коммуникации, позволяющие расшифровывать …

Подробнее

В ядре Linux устранена следующая уязвимость: Ввод: ims-pcu — исправить переполнение буфера кучи в ims_pcu_process_data() `ims_pcu_process_data()` обрабатывает входящие данные URB побайтово. Однако он не может проверить, превышает ли индекс `read_pos` …

Linux
Подробнее

CVE-2026-64564

9,8

В ядре Linux устранена следующая уязвимость: sctp: не освобождать собственный транспорт ASCONF при обработке DEL-IP. sctp_process_asconf() кэширует транспорт, обрабатываемый фрагмент ASCONF. против в asconf->transport (== chunk->transport, устанавливается один раз в …

Linux
Подробнее

CVE-2026-64563

7,8

В ядре Linux устранена следующая уязвимость: rhashtable: очистить устаревший iter->p при перезапуске таблицы rhashtable_walk_start_check() имеет два пути перезапуска при возобновлении обхода. Когда iter->walker.tbl действителен, он повторно проверяет iter->p по таблице. …

Linux
Подробнее

CVE-2026-64562

8,8

В ядре Linux устранена следующая уязвимость: KVM: nVMX: скрыть теневую VMCS сразу после VMCLEAR. free_nested() освобождает теневую VMCS, пока vmcs01 все еще указывает на нее. Но поскольку он асинхронен по …

Linux
Подробнее
362/7235