Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47243

9,2

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 3.31.0 автономный путь virtio-fs runtime-rs уязвим для …

Payload
Подробнее

CVE-2026-46405

5,3

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 в методе аутентификации Kerberos OpenBao в обработчике GET или при предоставлении заголовка «Authorization: …

Openbao
Подробнее

CVE-2026-45808

7,1

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 пространства имен OpenBao обеспечивали разделение нескольких арендаторов. Арендатор, который намеренно разглашает идентификаторы аренды, …

Openbao
Подробнее

CVE-2026-11743

6,6

Флеш-драйвер SF32LB MPI QSPI NOR (drivers/flash/flash_sf32lb_mpi_qspi_nor.c) проверил смещение и длину флэш-памяти на путях чтения и записи с помощью теста (смещение + размер) > данные->размер. Поскольку смещение является знаковым значением off_t, …

Zephyrproject
Подробнее

CVE-2026-11742

3,6

Помощник очереди ядра z_queue_node_peek() в kernel/queue.c разыменовывает узел, взятый из списка data_q очереди, считывая байт флага узла и, для элементов, помещенных в очередь через k_queue_alloc_append/alloc_prepend, указатель данных внутренней выделенной структуры …

Zephyrproject
Подробнее

CVE-2026-9031

6,8

Проверка ввода в обработчике HTTP-WRITEOEM существует уязвимость из-за недостаточной проверки данных, предоставленных пользователем, прежде чем они будут обработаны внутренней обработкой флэш-записи. логика. Успешный эксплуатация может привести к сбою процесса httpd …

Tp-Link Systems Inc.
Подробнее

CVE-2026-9030

6,8

Отказ в обслуживании уязвимость существует в службе httpd на Archer A6 v4, где асинхронный системный инструмент Путь обработки инструкций в httpd не синхронизируется должным образом или не безопасно управляется одновременные …

Tp-Link Systems Inc.
Подробнее

CVE-2026-71381

4,0

Служба целостности подлинного программного обеспечения Adobe подверглась уязвимости, связанной с неправильной авторизацией, которая могла привести к обходу функции безопасности. Злоумышленник мог воспользоваться этой уязвимостью, чтобы обойти меры безопасности и получить …

Adobe
Подробнее

CVE-2026-69207

5,3

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. До версии 4.12.34 встроенное промежуточное ПО CORS, hono/cors, было уязвимо для отказа в обслуживании с использованием регулярных выражений (ReDoS). …

Honojs
Подробнее

CVE-2026-66061

7,1

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, ориентированное на локальный контроль и конфиденциальность. До версии 2026.5.0 приложение iOS Companion обрабатывало ссылки тегов (NFC или …

Home-Assistant
Подробнее
394/7406