Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-71410

6,0

Ненумерованное отключение (U DISC) и некорректные кадры управления авиационным сверхвысокочастотным каналом могут прерывать сеансы и приводить к потере функций CPDLC, требуя возврата к голосовой связи и увеличения рабочей нагрузки диспетчера. …

Atn-B1
Подробнее

CVE-2025-71409

7,1

Отсутствие аутентификации для сообщений по линии сверхвысокочастотной передачи данных позволяет несанкционированным наземным станциям вводить сообщения CPDLC, что приводит к неожиданным или вводящим в заблуждение разрешениям и потенциальному запутыванию пилотов. Этот …

Lack
Подробнее

CVE-2025-63235

7,5

В sol commit 373d848 (12 декабря 2024 г.) брокер не полностью освобождает ресурсы при обработке неправильно сформированных или повторяющихся пакетов CONNECT. Когда клиенты отправляют недействительные пакеты CONNECT — либо из-за …

Linux
Подробнее

CVE-2026-66058

5,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 неограниченный доступ к API отслеживания документов (update_follow) возможен для аутентифицированного пользователя. Эта проблема исправлена ​​в версиях 16.20.0 и 15.112.0.

Frappe
Подробнее

CVE-2026-64638

8,9

WordPress уязвим к XSS-уязвимости, отраженной до аутентификации на экране входа в систему. Через специально созданный вредоносный сторонний веб-сайт, размещенный злоумышленником, возможно перерастание в уязвимость RCE с условиями, находящимися вне контроля …

WordPress
Подробнее

CVE-2026-64637

9,9

Неправильное управление привилегиями в XML-RPC API Plesk до 18.0.80 позволяет авторизованному торговому посреднику получить административный сеанс для учетной записи пользователя root.

Webpros
Подробнее

CVE-2026-64636

7,7

Уязвимость внедрения SQL-кода в Plesk Obsidian версии до 18.0.80 для Linux и Windows позволяет аутентифицированному пользователю читать произвольные данные из базы данных панели.

Webpros
Подробнее

CVE-2026-56818

6,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final кодек RedisArrayAggregator Redis очищает сохраненное частичное агрегатное состояние при превышении предела maxNestedArrayDepth, но не очищает то …

Netty
Подробнее

CVE-2026-47364

6,5

При каждом успешном входе в систему Android-приложение Datadog вызывает FirebaseCrashlytics.setUserId с UUID Datadog вошедшего пользователя — стабильным идентификатором каждого пользователя, имеющим смысл внутри Datadog. Это связывает UUID пользователя Datadog с …

Google
Подробнее

CVE-2026-47363

6,3

Действие средства запуска AppActivity в Android-приложении Datadog объявлено android:exported="true" с параметром launchMode="singleTask" и без защиты разрешений. При каждом onCreate и onNewIntent он вызывает Intent.getUserSession(), расширение, которое десериализует полный UserSession — …

Datadog
Подробнее
432/7441