Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71225

6,5

В libkcapi обнаружена ошибка. При выполнении одноразовых операций симметричного шифрования на больших входных данных (более 64 КиБ) в режимах с отслеживанием состояния, таких как счетчик (CTR) или цепочка блоков шифра …

Red Hat
Подробнее

CVE-2026-16022

7,8

@oblique/cli 15.4.0 содержит уязвимость внедрения команд ОС в функцию создания проекта. CLI создает команды оболочки посредством объединения строк и выполняет их с помощью execSync(). Аргумент имени проекта, управляемый пользователем, вставляется …

Подробнее

CVE-2026-0516

6,5

Неправильная нейтрализация HTTP-заголовков для уязвимости синтаксиса сценариев в SonicOS может позволить удаленному злоумышленнику манипулировать заголовком Host и перенаправлять пользователей управления брандмауэром на произвольные веб-домены.

Sonicwall
Подробнее

CVE-2026-71256

9,8

nanoMODBUS до версии 1.23.0 содержит чтение стека за пределами границ, приводящее к записи с диким указателем в nmbs_read_device_identification_basic()/recv_read_device_identification_res() в nanomodbus.c. Фиксированный массив стека из трех элементов order[3] = {0,1,2} сопоставляет …

nanoMODBUS
Подробнее

CVE-2026-71255

8,6

nanoMODBUS до версии 1.23.0 содержит запись за пределами границ в функции Recv_read_device_identification_res() на стороне клиента Modbus (FC 0x2B/MEI 0x0E, чтение идентификации устройства) в файле nanomodbus.c. Поле object_length, предоставленное сервером (0–246), …

nanoMODBUS
Подробнее

CVE-2026-71254

9,8

nanoMODBUS до версии 1.23.0 содержит запись за пределами границ в серверной функции handle_read_file_record() (FC 0x14, чтение записи файла) в nanomodbus.c. Функция проверяет, что общий размер запроса не превышает 245 байт …

nanoMODBUS
Подробнее

CVE-2026-64582

7,8

В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправлена проблема использования после освобождения в rxe_mmap. rxe_mmap() удаляет структуру rxe_mmap_info из списка pending_mmaps. и освобождает pending_lock, пока kref структуры все еще равен …

Linux
Подробнее

CVE-2026-61891

7,5

В версиях Eclipse Theia до 1.73.1 включительно серверная часть `@theia/filesystem` предоставляет конечные точки загрузки файлов HTTP (`GET/file`, `GET/files/`, `PUT/files/`), которые преобразуют предоставленный клиентом URI непосредственно в путь к файловой системе …

In Eclipse
Подробнее

CVE-2026-46581

7,5

В Eclipse Mojarra версий 2.3 и последующих обработка URL-адресов в `DefaultFaceletFactory` не очищает и/или блокирует удаленные URL-адреса должным образом, что позволяет злоумышленнику указать URL-адрес удаленного Facelet, который будет включен и …

In Eclipse
Подробнее

CVE-2026-18933

7,2

Плагин WordPress wp-downloadmanager в версии 1.68.11 (также влияет на выпуск 6.9.4) позволяет пользователю с правами администратора (current_user_can('manage_downloads')) загружать произвольные файлы через download-add.php без какой-либо проверки расширения или MIME-типа - никакие …

WordPress
Подробнее
373/7287