Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-71413

6,0

Неправильно сформированные или не последовательность кадров на уровнях управления авиационным сверхвысокочастотным каналом связи X.25 вызывают повторные сбросы, что может привести к увеличению рабочей нагрузки и снижению ситуационной осведомленности. Этот тип …

Atn-B1
Подробнее

CVE-2025-71412

7,1

Вставка ложных сообщений о чрезвычайной ситуации или статусе через CPDLC может привести к нерациональному использованию ресурсов, оперативной путанице и неправильным ответным действиям со стороны летных экипажей, диспетчеров движения и наземных …

Atn-B1
Подробнее

CVE-2025-71411

6,0

Кадры управления широковещательной передачей могут привести к одновременному отключению нескольких самолетов, что приведет к задержке выдачи разрешений и перегрузке авиадиспетчера. Этот тип атаки может быть осуществлен удаленно по радиочастоте.

Atn-B1
Подробнее

CVE-2025-71410

6,0

Ненумерованное отключение (U DISC) и некорректные кадры управления авиационным сверхвысокочастотным каналом могут прерывать сеансы и приводить к потере функций CPDLC, требуя возврата к голосовой связи и увеличения рабочей нагрузки диспетчера. …

Atn-B1
Подробнее

CVE-2025-71409

7,1

Отсутствие аутентификации для сообщений по линии сверхвысокочастотной передачи данных позволяет несанкционированным наземным станциям вводить сообщения CPDLC, что приводит к неожиданным или вводящим в заблуждение разрешениям и потенциальному запутыванию пилотов. Этот …

Lack
Подробнее

CVE-2025-63235

7,5

В sol commit 373d848 (12 декабря 2024 г.) брокер не полностью освобождает ресурсы при обработке неправильно сформированных или повторяющихся пакетов CONNECT. Когда клиенты отправляют недействительные пакеты CONNECT — либо из-за …

Linux
Подробнее

CVE-2026-66058

5,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 неограниченный доступ к API отслеживания документов (update_follow) возможен для аутентифицированного пользователя. Эта проблема исправлена ​​в версиях 16.20.0 и 15.112.0.

Frappe
Подробнее

CVE-2026-64638

8,9

WordPress уязвим к XSS-уязвимости, отраженной до аутентификации на экране входа в систему. Через специально созданный вредоносный сторонний веб-сайт, размещенный злоумышленником, возможно перерастание в уязвимость RCE с условиями, находящимися вне контроля …

WordPress
Подробнее

CVE-2026-64637

9,9

Неправильное управление привилегиями в XML-RPC API Plesk до 18.0.80 позволяет авторизованному торговому посреднику получить административный сеанс для учетной записи пользователя root.

Webpros
Подробнее

CVE-2026-64636

7,7

Уязвимость внедрения SQL-кода в Plesk Obsidian версии до 18.0.80 для Linux и Windows позволяет аутентифицированному пользователю читать произвольные данные из базы данных панели.

Webpros
Подробнее
410/7420