Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67195

8,7

Perspective 5.0.0 содержит уязвимость удаленного выполнения кода, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды операционной системы, отправляя созданные строки выражений в серверную часть PolarsVirtualServer, которая передает предоставленные клиентом входные данные …

Python
Подробнее

CVE-2026-61515

9,3

Прошивка IP-камеры Puwell версий 2.x–4.x содержит уязвимость для внедрения команд без аутентификации, которая позволяет удаленным злоумышленникам выполнять произвольные команды операционной системы, отправляя созданную полезную нагрузку JSON в интерфейс DebugShell, открытый …

Payload
Подробнее

CVE-2026-61514

9,3

Версии прошивки IP-камеры Puwell с 2.x по 4.x содержат уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить доступ к функциям устройства, отправляя соответствующие протоколу пакеты через TCP-порт 23456 без учетных …

Puwell
Подробнее

CVE-2026-18770

5,5

В vibesurf-ai VibeSurf обнаружена уязвимость до cd6e519d507cdd4d63061300bf60fb176e1f57e0. Затронута неизвестная функция файла/кода компонента Python Validation Handler. Манипуляция приводит к внедрению кода. Возможна удаленная эксплуатация атаки. В этом продукте применяется подход непрерывной …

Python
Подробнее

CVE-2026-18766

2,1

В chetans9 core-php-admin-panel обнаружена ошибка до 90d07ed5aac5e0f09b6a5828d7bb2eb83010763f. Эта проблема влияет на неизвестную обработку файла /Applications/MAMP/htdocs/core-php-admin-panel-master/customers.php. Выполнение манипуляций с аргументом filter_col может привести к SQL-инъекции. Атака может быть запущена удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-18650

8,8

Уязвимость отсутствия авторизации в HAVELSAN Inc. Liman MYS позволяет повысить привилегии. Эта проблема затрагивает Liman MYS: с версии 2.2.3 до 2.3.1.

Подробнее

CVE-2026-18401

6,9

Неблокирующий (асинхронный) анализатор JSON в jackson-core не применяет ограничение maxNumberLength, определенное в StreamReadConstraints (по умолчанию: 1000 символов). Злоумышленник, способный отправить JSON в приложение, использующее API асинхронного синтаксического анализатора, может предоставить …

Spring
Подробнее

CVE-2026-11368

6,5

Уровень ATT хоста Bluetooth (subsys/bluetooth/host/att.c) связывает каждый текущий буфер TX ATT с его собственным каналом через статический массив tx_meta_data_storage[] (data->att_chan = chan). Когда последняя ссылка на буфер удаляется, его обратный …

Zephyrproject
Подробнее

CVE-2026-70368

6,5

В функции stunnel "s_vlog" существует уязвимость чтения за пределами границ стека при обработке слишком больших сообщений журнала через "vsnprintf". Удаленный злоумышленник, имеющий сетевой доступ к службе stunnel, может отправлять входные …

Подробнее

CVE-2026-70367

5,4

Уязвимость обхода подделки запросов на стороне сервера (SSRF) существует в stunnel версии 5.79 и ниже при настройке в режиме прокси SOCKS. Этот недостаток позволяет клиенту обойти предполагаемые ограничения локального хоста, …

Red Hat
Подробнее
363/7240