База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4619

6,0

Уязвимость Path Traversal в NEC Platforms, Ltd. Aterm Series позволяет злоумышленнику перезаписать любой файл по сети.

Path
Подробнее

CVE-2026-4309

6,3

Уязвимость отсутствия авторизации в NEC Platforms, Ltd. Aterm Series позволяет злоумышленнику получить информацию об определенном устройстве и изменить его настройки через сеть.

Подробнее

CVE-2026-25101

4,8

Bludit позволяет установить идентификатор сеанса пользователя перед аутентификацией. Значение этого идентификатора сеанса остается неизменным после аутентификации. Такое поведение позволяет злоумышленнику исправить идентификатор сеанса. для жертвы, а затем перехватить аутентифицированный сеанс. …

Bludit
Подробнее

CVE-2026-25100

4,8

Bludit уязвим к хранимому межсайтовому скриптингу (XSS) в функции загрузки изображений. Аутентифицированный злоумышленник с правами на загрузку контента (например, автор, редактор или администратор) может загрузить SVG-файл, содержащий вредоносную полезную нагрузку, …

Payload
Подробнее

CVE-2026-25099

8,7

Плагин API Bludit позволяет аутентифицированному злоумышленнику с действительным токеном API загружать файлы любого типа и расширения без ограничений, которые затем могут быть выполнены, что приводит к удаленному выполнению кода. Эта …

Bludit
Подробнее

CVE-2023-7339

6,5

Уязвимость переполнения буфера на основе стека в шлюзах Softing Industrial Automation GmbH делает возможным переполнение буферов. Эта проблема затрагивает pnGate: до 1.30 epGate: до 1.30 mbGate: до 1.30 smartLink HW-DP: …

Stack-based
Подробнее

CVE-2026-3457

7,0

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы (XSS или «межсайтовый сценарий») в среде выполнения Thales Sentinel LDK в Windows делает возможным сохранение XSS. Эта проблема затрагивает среду выполнения Sentinel …

Подробнее

CVE-2026-27860

3,7

Если auth_username_chars пусто, можно внедрить произвольный фильтр LDAP в аутентификацию LDAP Dovecot. Это приводит к потенциальному обходу ограничений и позволяет исследовать структуру LDAP. Не удаляйте auth_username_chars и не устанавливайте исправленную …

Dovecot
Подробнее

CVE-2026-27859

5,3

Почтовое сообщение, содержащее чрезмерное количество параметров MIME RFC 2231, приводит к тому, что LMTP использует слишком много ресурсов ЦП. Правильно отформатированное почтовое сообщение приводит к тому, что процесс доставки почты …

Подробнее

CVE-2026-27858

7,5

Злоумышленник может отправить специально созданное сообщение перед аутентификацией, что приведет к выделению большого объема памяти. Злоумышленник может сделать Managesieve-login недоступным, неоднократно приводя к сбою процесса. Защитите доступ к протоколу управления …

Attacker
Подробнее
363/3864