База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4824

7,3

В Enter Software Iperius Backup до 8.7.3 обнаружена уязвимость. Эта проблема связана с некоторыми неизвестными функциями компонента «Обработчик файла конфигурации задания резервного копирования». Манипулирование приводит к неправильному управлению привилегиями. Атака …

Enter
Подробнее

CVE-2026-4823

2,0

В Enter Software Iperius Backup до 8.7.3 обнаружена ошибка. Этой уязвимости подвержена неизвестная функциональность компонента NTLM2 Handler. Проведение манипуляции может привести к раскрытию информации. Атака ограничивается локальным исполнением. Атаки такого …

Enter
Подробнее

CVE-2025-36187

4,4

Стандартный картридж каталога знаний IBM 5.0.0, 5.0.1, 5.0.2, 5.0.3, 5.1, 5.1.1, 5,1.2, 5.1.3, 5.2.0, 5.2.1 хранит потенциально конфиденциальную информацию в файлах журналов, которые может прочитать локальный привилегированный пользователь.

IBM
Подробнее

CVE-2025-14684

3,3

IBM Maximo Application Suite — Monitor Component 9.1, 9.0, 8.11 и 8.10 может позволить неавторизованному пользователю вставлять данные в сообщения журнала из-за неправильной нейтрализации специальных элементов при записи в файлы …

IBM
Подробнее

CVE-2026-4822

7,3

Уязвимость была обнаружена в Enter Software Iperius Backup bis 8.7.3. Затронута неизвестная функция файла C:\ProgramData\IperiusBackup\Jobs\ компонента Backup Service. Выполнение манипуляции приводит к созданию временного файла с небезопасными разрешениями. Атака возможна …

Подробнее

CVE-2026-33249

4,3

NATS-Server — это высокопроизводительный сервер для NATS.io, собственной облачной и периферийной системы обмена сообщениями. Начиная с версии 2.11.0 и до версий 2.11.15 и 2.12.6, действительный клиент, использующий заголовки трассировки сообщений, …

Payload
Подробнее

CVE-2026-33248

4,2

NATS-Server — это высокопроизводительный сервер для NATS.io, собственной облачной и периферийной системы обмена сообщениями. До версий 2.11.15 и 2.12.6 при использовании mTLS для идентификации клиента с `verify_and_map` для получения идентификатора …

Linuxfoundation
Подробнее

CVE-2026-33223

5,4

NATS-Server — это высокопроизводительный сервер для NATS.io, собственной облачной и периферийной системы обмена сообщениями. До версий 2.11.15 и 2.12.6 заголовок сообщения NATS «Nats-Request-Info:» должен был служить гарантией идентификации сервера NATS, …

Linuxfoundation
Подробнее

CVE-2026-33222

4,9

NATS-Server — это высокопроизводительный сервер для NATS.io, собственной облачной и периферийной системы обмена сообщениями. До версий 2.11.15 и 2.12.6 пользователи с доступом к API администратора JetStream для восстановления одного потока …

Linuxfoundation
Подробнее

CVE-2026-30976

7,5

Sonarr — это PVR для пользователей Usenet и BitTorrent. В версиях ветки 4.x до 4.0.17.2950 неаутентифицированный удаленный злоумышленник потенциально может прочитать любой файл, доступный для чтения процессом Sonarr. К ним …

Sonarr
Подробнее
400/3864