Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-70591

4,1

Ghost — это система управления контентом Node.js. С 0.10.0 по 6.54.1 подделка запроса на стороне сервера при извлечении образа Ghost Admin позволяла любому пользователю уровня персонала выполнять слепой HTTP-запрос GET …

Ghost
Подробнее

CVE-2026-70590

4,8

Ghost — это система управления контентом Node.js. До версии 6.54.1 любой сотрудник мог передать хешированные пароли других сотрудников через Ghost Admin API. Автономная атака с подбором пароля на хеши в …

Ghost
Подробнее

CVE-2026-70589

4,8

Ghost — это система управления контентом Node.js. С 4.22.0 по 6.54.1 отсутствующая проверка позволяла пользователям активировать предложения подписки, которые больше не были активны. Эта проблема исправлена ​​в версии 6.54.1.

Ghost
Подробнее

CVE-2026-67862

7,5

open62541 1.5.5 содержит переполнение буфера в логике чтения атрибутов высокого уровня в src/client/ua_client_highlevel.c. Это позволяет удаленному злоумышленнику вызвать отказ в обслуживании.

open62541
Подробнее

CVE-2026-67861

7,5

Проблема в open62541 версии 1.5.5 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через компонент UA_Client_getRemoteDataTypes.

An
Подробнее

CVE-2026-67860

7,5

open62541 1.5.5 содержит переполнение буфера на основе кучи в пути HistoryRead по умолчанию, когда база данных истории по умолчанию используется с серверной частью памяти.

open62541
Подробнее

CVE-2026-67859

7,5

Уязвимость переполнения буфера в open62541 v1.5.5 позволяет удаленному злоумышленнику вызвать отказ в обслуживании посредством обработки Discovery/LDS.

Buffer Overflow
Подробнее

CVE-2026-67858

7,5

Уязвимость переполнения буфера существует в open62541 1.5.5, когда локальный сервер обнаружения (LDS) построен с поддержкой многоадресного обнаружения через серверную часть MDNSD. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить запрос …

N/A
Подробнее

CVE-2026-67857

7,5

open62541 1.5.5 содержит чтение за пределами границ клиентской функции responseReadNamespacesArray() в src/client/ua_client_connect.c.

N/A
Подробнее

CVE-2026-67856

7,5

Проблема в open62541 версии 1.5.5 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью созданных запросов CreateSubscription, CreateMonitoredItems(Sampling), Publish, TransferSubscriptions и DeleteSubscriptions.

N/A
Подробнее
366/7259