Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48097

7,8

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 имеют уязвимость выполнения команд из-за небезопасного использования `shell=True` с командами, …

0X5T4L1N
Подробнее

CVE-2026-19231

5,5

В простой системе записи к врачу SourceCodester 1.0 была обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /admin/ajax.php?action=delete_appointment. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена …

PHP
Подробнее

CVE-2026-19230

2,0

Уязвимость была обнаружена в SourceCodester Photo Share Website 1.0. Это затрагивает неизвестную часть файла /social/ajax.php?action=save_upload компонента «Поле ввода комментариев». Манипулирование содержимым аргументов приводит к созданию межсайтовых сценариев. Атака может быть …

PHP
Подробнее

CVE-2026-17435

2,5

File::Rotate::Simple версии Perl до 0.4.0 создают цель висячих символических ссылок при повороте файлов. Если вращаемый файл представляет собой символическую ссылку на отсутствующий файл и включена опция касания, метод вращения предполагает, …

Rrwo
Подробнее

CVE-2026-11430

6,9

Плагин Scheduler-Webhook Grav CMS содержит обход аутентификации при проверке токена веб-перехватчика. Если функция веб-перехватчика включена, но не настроен веб-перехватчик, составное условное замыкание и пропуск проверки токена, поэтому не прошедший проверку …

Payload
Подробнее

CVE-2025-71413

6,0

Неправильно сформированные или не последовательность кадров на уровнях управления авиационным сверхвысокочастотным каналом связи X.25 вызывают повторные сбросы, что может привести к увеличению рабочей нагрузки и снижению ситуационной осведомленности. Этот тип …

Atn-B1
Подробнее

CVE-2025-71412

7,1

Вставка ложных сообщений о чрезвычайной ситуации или статусе через CPDLC может привести к нерациональному использованию ресурсов, оперативной путанице и неправильным ответным действиям со стороны летных экипажей, диспетчеров движения и наземных …

Atn-B1
Подробнее

CVE-2025-71411

6,0

Кадры управления широковещательной передачей могут привести к одновременному отключению нескольких самолетов, что приведет к задержке выдачи разрешений и перегрузке авиадиспетчера. Этот тип атаки может быть осуществлен удаленно по радиочастоте.

Atn-B1
Подробнее

CVE-2025-71410

6,0

Ненумерованное отключение (U DISC) и некорректные кадры управления авиационным сверхвысокочастотным каналом могут прерывать сеансы и приводить к потере функций CPDLC, требуя возврата к голосовой связи и увеличения рабочей нагрузки диспетчера. …

Atn-B1
Подробнее

CVE-2025-71409

7,1

Отсутствие аутентификации для сообщений по линии сверхвысокочастотной передачи данных позволяет несанкционированным наземным станциям вводить сообщения CPDLC, что приводит к неожиданным или вводящим в заблуждение разрешениям и потенциальному запутыванию пилотов. Этот …

Lack
Подробнее
446/7458