База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4747

8,8

Каждый пакет данных RPCSEC_GSS проверяется с помощью процедуры, которая проверяет подпись в пакете. Эта процедура копирует часть пакета в буфер стека, но не может гарантировать, что буфер достаточно велик, и …

Nfs
Подробнее

CVE-2026-4652

7,5

В системе, предоставляющей целевой объект NVMe/TCP, удаленный клиент может вызвать панику ядра, отправив команду CONNECT для очереди ввода-вывода с поддельным или устаревшим CNTLID. Злоумышленник, имеющий сетевой доступ к цели NVMe/TCP, …

On
Подробнее

CVE-2026-4247

7,5

Когда необходимо отправить подтверждение вызова, tcp_respond() создает и отправляет подтверждение вызова и использует переданный mbuf. Когда подтверждение вызова не должно быть отправлено, функция возвращает и пропускает mbuf. Если злоумышленник либо …

Freebsd
Подробнее

CVE-2026-32680

8,5

Установщик RATOC RAID Monitoring Manager для Windows позволяет настроить папку установки. Если папка установки настроена не по умолчанию, папка может остаться с незащищенными списками управления доступом, и пользователи, не являющиеся …

Подробнее

CVE-2026-28760

8,4

Установщик RATOC RAID Monitoring Manager для Windows выполняет поиск в текущем каталоге для загрузки определенных DLL. Если пользователю поручено разместить созданную DLL вместе с установщиком, произвольный код может быть выполнен …

Подробнее

CVE-2026-1890

5,3

Плагин LeadConnector WordPress до версии 3.0.22 не имеет авторизации в маршруте REST, что позволяет неаутентифицированным пользователям вызывать его и перезаписывать существующие данные.

WordPress
Подробнее

CVE-2026-1430

4,8

Плагин WordPress WP Lightbox 2 до версии 3.0.7 не очищает и не экранирует некоторые из своих настроек, что может позволить пользователям с высокими привилегиями, таким как администратор, выполнять атаки с …

WordPress
Подробнее

CVE-2025-15488

6,5

Плагин Responsive Plus WordPress до версии 3.4.3 уязвим для произвольного выполнения короткого кода из-за того, что программное обеспечение позволяет неаутентифицированным пользователям выполнять действие AJAX update_Response_woo_free_shipping_left_shortcode, которое не проверяет должным образом …

WordPress
Подробнее

CVE-2025-15433

6,8

Плагин Shared Files WordPress до версии 1.7.58 позволяет пользователям с ролью ниже Contributor загружать любой файл на веб-сервере (например, wp-config.php) через вектор обхода пути.

WordPress
Подробнее

CVE-2026-4846

5,3

Уязвимость обнаружена в dameng100 muucmf 1.9.5.20260309. Затронутый элемент — это неизвестная функция файлаchannel/admin.Account/autoReply.html. Такое манипулирование ключевым словом аргумента приводит к межсайтовому скриптингу. Атаку можно запустить удаленно. Эксплойт был раскрыт публике …

dameng100
Подробнее
393/3864