Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67857

7,5

open62541 1.5.5 содержит чтение за пределами границ клиентской функции responseReadNamespacesArray() в src/client/ua_client_connect.c.

N/A
Подробнее

CVE-2026-67856

7,5

Проблема в open62541 версии 1.5.5 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью созданных запросов CreateSubscription, CreateMonitoredItems(Sampling), Publish, TransferSubscriptions и DeleteSubscriptions.

N/A
Подробнее

CVE-2026-67855

7,5

open62541 содержит использование кучи после освобождения в рабочем процессе обновления сертификата GDS PushManagement, когда включен UA_ENABLE_GDS_PUSHMANAGEMENT. Это позволяет удаленному злоумышленнику вызвать отказ в обслуживании.

N/A
Подробнее

CVE-2026-52370

6,1

Уязвимость отраженного межсайтового скриптинга (XSS) в функции публикации сообщений на форуме O2OA v10 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы через созданный URL-адрес.

Подробнее

CVE-2026-51144

6,1

Уязвимость межсайтового сценария в Soliton Systems MailZen Management Protal v.2.62, v.2.63 позволяет удаленному злоумышленнику выполнить произвольный код через поля «Имя роли», «Имя», «Фамилия» и «Имя пользователя».

Подробнее

CVE-2026-45103

7,5

OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). В версиях до 3.6.6 и 4.0.0-rc1 уровень кадрирования сообщений TCP анализирует заголовок Content-Length, используя арифметику беззнакового целого числа без проверки переполнения. …

Opensips
Подробнее

CVE-2026-45100

9,1

OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). Версии с 3.4.0-бета по 3.6.5 и 4.0.0-бета содержат переполнение буфера при преобразовании строки {s.b64encode}. Проверка размера для {s.b64encode} только проверяет, что …

Opensips
Подробнее

CVE-2026-45084

8,7

OpenSIPS — это реализация сервера протокола инициации сеанса (SIP). Версии с 3.4.0 по 3.6.5 содержат уязвимость отказа в обслуживании в модуле присутствия. Когда функция handle_publish() модуля присутствия обрабатывает запрос SIP …

Opensips
Подробнее

CVE-2026-18817

2,1

В Baserow до версии 2.3.2 обнаружена уязвимость безопасности. Этой проблеме подвержена функция BaserowImpersonateAuthTokenSerializer файла backend/src/baserow/api/admin/users/serializers.py компонента Inactive Non-Staff User Handler. Проведение манипуляции приводит к неправильной авторизации. Возможна удаленная эксплуатация атаки. …

Подробнее

CVE-2026-18816

2,3

Уязвимость была обнаружена в Baserow до версии 2.3.2. Этой уязвимости подвержена функция проверки файла backend/src/baserow/api/two_factor_auth/views.py компонента 2FA Verify Endpoint. Подобные манипуляции приводят к неправильной аутентификации. Атака может быть запущена удаленно. …

Подробнее
365/7258