Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71263

9,1

Порт LINUXTCP FreeModbus содержит проверку границ на единицу в xMBPortTCPPool() (demo/LINUXTCP/port/porttcp.c). Проверка `if (usTCPFrameBytesLeft > MB_TCP_BUF_SIZE)` использует строгое сравнение «больше чем» вместо «больше или равно» с ограничением MB_TCP_BUF_SIZE в 263 …

Подробнее

CVE-2026-71262

9,8

В файле IoTSharp BlobStorageController.cs отсутствует атрибут [Authorize], применяемый ко всем остальным контроллерам в приложении (DevicesController, CustomersController, TenantsController и т. д.), а в Startup.cs не настроена глобальная авторизация FallbackPolicy, в результате …

IoTSharp
Подробнее

CVE-2026-71261

7,8

dr_libs dr_wav.h (все версии до текущего мастера) содержит целочисленное переполнение при анализе метаданных фрагмента CUE W64. В drwav__metadata_process_chunk() оценка емкости этапа 1 усекает размер 64-битного фрагмента W64 sizeInBytes до size_t …

dr_libs
Подробнее

CVE-2026-71260

6,5

ESPHome до 2026.7.0-dev раскрывает пароли в виде открытого текста через свой компонент web_server. В WebServer::text_json_() (esphome/comComponents/web_server/web_server.cpp) текстовый объект, настроенный с помощью режима: пароль (TEXT_MODE_PASSWORD), имеет поле «state» JSON, правильно замаскированное …

ESPHome
Подробнее

CVE-2026-71259

8,6

ESPHome до 2026.7.0-dev содержит ошибку приоритета операторов в валидаторе cv.url() в esphome/config_validation.py: `if parsed.scheme и parsed.netloc или parsed.scheme == "file": return parsed.geturl()`. Поскольку `and` связывается сильнее, чем `or`, любой file: …

Python
Подробнее

CVE-2026-71227

5,1

В libkcapi обнаружена ошибка. Локальный злоумышленник может повлиять на приложение, использующее интерфейс асинхронного ввода-вывода (AIO). Повторно используя дескриптор с поддержкой AIO после предыдущей ошибки завершения, функция _kcapi_aio_read_all() может войти в …

Red Hat
Подробнее

CVE-2026-71226

7,3

Повреждение памяти из-за неотмененных запросов AIO в случае ошибки: одноразовый путь AIO в libkcapi может возвращать ошибку до того, как все отправленные IOCB будут очищены, что позволяет позднее ядру записывать …

Red Hat
Подробнее

CVE-2026-71225

6,5

В libkcapi обнаружена ошибка. При выполнении одноразовых операций симметричного шифрования на больших входных данных (более 64 КиБ) в режимах с отслеживанием состояния, таких как счетчик (CTR) или цепочка блоков шифра …

Red Hat
Подробнее

CVE-2026-16022

7,8

@oblique/cli 15.4.0 содержит уязвимость внедрения команд ОС в функцию создания проекта. CLI создает команды оболочки посредством объединения строк и выполняет их с помощью execSync(). Аргумент имени проекта, управляемый пользователем, вставляется …

Подробнее

CVE-2026-0516

6,5

Неправильная нейтрализация HTTP-заголовков для уязвимости синтаксиса сценариев в SonicOS может позволить удаленному злоумышленнику манипулировать заголовком Host и перенаправлять пользователей управления брандмауэром на произвольные веб-домены.

Sonicwall
Подробнее
372/7287