Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-69702

7,1

SnailJob 1.7.0 содержит уязвимость типа «отказ в обслуживании» в помощнике FuryUtil.deserialize, которая позволяет злоумышленникам, прошедшим проверку подлинности, привести к сбою сервера, предоставив созданную сжатую Zstandard полезную нагрузку с завышенным полемframe_content_size …

Aizuda
Подробнее

CVE-2026-68743

5,5

В SSSD обнаружена ошибка. Функция extract_authtok_v1() в ответчике PAM не проверяет поле auth_token_length на соответствие оставшемуся размеру буфера перед обработкой. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса протокола …

Red Hat
Подробнее

CVE-2026-66300

2,3

SNOMED International Snowstorm содержит отраженную XSS-уязвимость в функции перенаправления «Веб-маршрут». Злоумышленник может внедрить произвольный код JavaScript, который будет выполняться при переходе целевого пользователя по созданной вредоносной ссылке. Исправлено в версиях …

SNOMED
Подробнее

CVE-2026-49435

9,3

Keysight IxChariot Endpoint и связанные продукты содержат функцию переполнения буфера стека. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить специально созданный пакет и выполнить произвольный код с правами администратора.

Keysight
Подробнее

CVE-2026-47781

8,4

PDM — это пакет Python и менеджер зависимостей. В версиях до 2.26.9 включительно PDM автоматически загружает локальные плагины проекта из каталога .pdm-plugins во время инициализации, позволяя контролируемому злоумышленником файлу в …

Python
Подробнее

CVE-2026-47764

8,4

pdm — это менеджер пакетов и зависимостей Python, поддерживающий новейшие стандарты PEP. Версии до 2.27.0 уязвимы к обходу пути через write_to_fs. InstallDestination.write_to_fs() в src/pdm/installers/installers.py переопределяет базовый класс для добавления поддержки …

Python
Подробнее

CVE-2026-13229

7,1

Zammad 7.1.0 содержит аутентифицированную уязвимость неправильной авторизации в конечной точке клонирования вложения статьи заявки.

Zammad
Подробнее

CVE-2026-0163

9,8

В нескольких функциях vpu_ioctl.c возможно использование after free из-за использования after free. Это может привести к удаленному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с …

In
Подробнее

CVE-2017-20242

9,3

Keysight IxChariot Endpoint до версии 9.5.102 содержит переполнение буфера на основе стека. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить специально созданный пакет, чтобы привести к сбою конечной точки или …

Keysight
Подробнее

CVE-2017-20241

9,3

Keysight IxChariot Endpoint версий до 9.5.102 содержит переполнение буфера в куче. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить специально созданный пакет, чтобы привести к сбою конечной точки или потенциально …

Keysight
Подробнее
364/7250