Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20346

7,5

Уязвимость в анализаторе формата PDF-файлов ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана с неправильной …

Cisco
Подробнее

CVE-2026-20345

7,5

Уязвимость в анализаторе формата файлов GPT в ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана …

Cisco
Подробнее

CVE-2026-20339

7,5

Уязвимость в анализаторе формата файлов PESpin ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана с …

Cisco
Подробнее

CVE-2026-20338

7,5

Уязвимость в анализаторе zip-архива ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние на уязвимом устройстве. Эта уязвимость связана с неправильным обращением с памятью при обработке содержимого zip-файлов во время сканирования. …

Cisco
Подробнее

CVE-2026-20337

7,5

Уязвимость в анализаторе zip-архива ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние на уязвимом устройстве. Эта уязвимость связана с неправильной проверкой границ содержимого zip-файлов во время сканирования, что может привести …

Cisco
Подробнее

CVE-2026-19212

2,1

В WonderTrader до версии 0.9.9 была определена уязвимость. Это влияет на неизвестную функцию файла src/Includes/WTSTradeDef.hpp компонента TraderATP Cash Trade Conversion. Выполнение манипуляций с аргументом m_offsetType может привести к использованию неинициализированной …

N/A
Подробнее

CVE-2026-19211

5,5

Уязвимость была обнаружена в SourceCodester Photo Share Website 1.0. Это влияет на неизвестную функцию файла /social/ajax.php?action=signup. Выполнение манипуляции с аргументом электронной почты приводит к SQL-инъекции. Возможна удаленная эксплуатация атаки. Эксплойт …

PHP
Подробнее

CVE-2026-17603

8,7

Nexus Repository 3 недостаточно ограничивал свойства пула соединений HikariCP, которые можно было установить через API конфигурации DataStore. Пользователь, обладающий разрешением nx-datastores-update, может настроить свойство ConnectionInitSql для выполнения произвольного SQL-кода для …

Nexus
Подробнее

CVE-2026-17601

8,9

Пользователь, обладающий разрешением на обновление определений привилегий, может изменить привилегию с подстановочным знаком, уже назначенную его собственной роли, чтобы предоставить более широкие разрешения, чем ему было разрешено иметь, включая полный …

Подробнее

CVE-2026-17600

8,7

Репозиторий Sonatype Nexus 3 не прекращал немедленно активный сеанс входа пользователя и не отзывал его кэшированные разрешения, когда учетная запись этого пользователя была удалена, деактивирована или изменен ее пароль. Пользователь, …

Sonatype
Подробнее
385/7388