База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33711

4,7

Incus — системный контейнер и менеджер виртуальных машин. Incus предоставляет API для получения снимков экрана виртуальной машины. Этот API основан на использовании временного файла для QEMU для записи снимка экрана, …

Linuxcontainers
Подробнее

CVE-2026-33542

5,7

Incus — системный контейнер и менеджер виртуальных машин. До версии 6.23.0 отсутствие проверки отпечатка изображения при загрузке с серверов изображений simplestreams открывает дверь для отравления кэша изображений и, в очень …

Incus
Подробнее

CVE-2026-0965

3,3

В libssh была обнаружена ошибка, из-за которой она могла попытаться открыть произвольные файлы во время анализа конфигурации. Локальный злоумышленник может воспользоваться этим, предоставив вредоносный файл конфигурации или если система настроена …

Red Hat
Подробнее

CVE-2026-0967

2,2

В libssh обнаружена ошибка. Удаленный злоумышленник, контролируя файлы конфигурации клиента или файлыknown_hosts, может создать определенные имена хостов, которые при обработке функцией match_pattern() могут привести к неэффективному обратному отслеживанию регулярных выражений. …

Red Hat
Подробнее

CVE-2026-33536

5,1

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-18 и 6.9.13-43 из-за неправильного возвращаемого значения на некоторых платформах указатель …

Imagemagick
Подробнее

CVE-2026-33535

4,0

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-18 и 6.9.13-43 в пути взаимодействия «дисплея» X11 существовала запись нулевого …

Imagemagick
Подробнее

CVE-2026-4900

5,5

В коде проекта Online Food Order System 1.0 выявлена ​​слабость. Это влияет на неизвестную часть файла /dbfood/localhost.sql. Эта манипуляция делает доступными файлы или каталоги. Атака может быть инициирована удаленно. Эксплойт …

Подробнее

CVE-2026-4899

4,8

В коде проекта Online Food Order System 1.0 обнаружена уязвимость безопасности. Эта проблема связана с неизвестной функциональностью файла /dbfood/food.php. Манипулирование аргументами Kitchens приводит к созданию межсайтовых сценариев. Атаку можно запустить …

PHP
Подробнее

CVE-2026-4898

5,3

В коде проекта Online Food Order System 1.0 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /dbfood/contact.php. Манипулирование аргументом Name приводит к созданию межсайтовых сценариев. Атаку можно инициировать удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-4346

5,1

Уязвимость, затрагивающая TL-WR850N v3, позволяет хранить в открытом виде административные учетные данные и учетные данные Wi-Fi в области флэш-памяти устройства, в то время как последовательный интерфейс остается включенным и защищен …

TP-Link
Подробнее
370/3864