Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-56818

6,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final кодек RedisArrayAggregator Redis очищает сохраненное частичное агрегатное состояние при превышении предела maxNestedArrayDepth, но не очищает то …

Netty
Подробнее

CVE-2026-47364

6,5

При каждом успешном входе в систему Android-приложение Datadog вызывает FirebaseCrashlytics.setUserId с UUID Datadog вошедшего пользователя — стабильным идентификатором каждого пользователя, имеющим смысл внутри Datadog. Это связывает UUID пользователя Datadog с …

Google
Подробнее

CVE-2026-47363

6,3

Действие средства запуска AppActivity в Android-приложении Datadog объявлено android:exported="true" с параметром launchMode="singleTask" и без защиты разрешений. При каждом onCreate и onNewIntent он вызывает Intent.getUserSession(), расширение, которое десериализует полный UserSession — …

Datadog
Подробнее

CVE-2026-47362

4,6

Приложение Datadog для Android хранит оперативный конфиденциальный контент в текстовых базах данных SQLite через Room. Были проверены две базы данных: LocalNotificationDatabase (таблица local_notifications, столбцы, включающие заголовок, сообщение, получателя, услугу, теги …

Datadog
Подробнее

CVE-2026-47361

6,4

BubbleChatActivity в Android-приложении Datadog объявляется android:exported="true" без защиты разрешений и принимает намерение SEND с mimeType text/plain. Действие считывает разговор_id из дополнительных элементов Intent и в onDestroy вызывает BubbleChatNotification.dismiss всякий раз, …

Datadog
Подробнее

CVE-2026-44965

5,5

Шесть действий по настройке виджета приложения Android в приложении Datadog Android объявлены android:exported="true" без защиты разрешений: IncidentWidgetActivity, MonitorSavedViewWidgetActivity, OnCallShiftsWidgetActivity, OnCallPagesWidgetActivity, SloWidgetActivity и DashboardWidgetActivity. Все шесть расширяют общую базовую WidgetActivity, которая …

Datadog
Подробнее

CVE-2026-44964

6,5

Активность OnCallNotificationActivity в Android-приложении Datadog объявлена ​​android:exported="true" в AndroidManifest.xml без защиты разрешений. Любое совместно установленное приложение на одном устройстве может запустить его с дополнительными объектами Intent, контролируемыми злоумышленником: on_call_page_content (отображается …

Datadog
Подробнее

CVE-2026-19229

5,5

Уязвимость была обнаружена в интернет-магазине одежды SourceCodester. Эта проблема связана с неизвестной функциональностью файла /_notes/ компонента файлов метаданных Dreamweaver. Выполнение манипуляции может привести к раскрытию информации о файлах и каталогах. …

Подробнее

CVE-2026-19213

2,1

В WonderTrader до версии 0.9.9 была обнаружена уязвимость. Затронута функция _undone_qty в библиотеке src/WtCore/TraderAdapter.h компонента «Обработчик отложенного ордера». Манипулирование аргументом getUndoneQty приводит к принудительному использованию поведенческого рабочего процесса. Атаку можно …

N/A
Подробнее

CVE-2026-19082

7,5

Версии Imager от 0.45_02 до 1.034 для Perl могут предоставлять соседние байты кучи через strlen(), пересчитываемые из записей EXIF ​​ASCII с нулевым счетчиком в copy_string_tags. copy_string_tags() вычисляет длину тега ASCII …

Imager
Подробнее
411/7420