Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32227

9,8

Уязвимость SQL-инъекции в Apache Ranger. Эта проблема затрагивает . Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет проблему.

Apache
Подробнее

CVE-2026-28672

9,8

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды («Внедрение команды») в Apache Ranger. Эта проблема затрагивает Apache Ranger: с 0,6 по 2,8.

Apache
Подробнее

CVE-2026-66915

10,0

Расширение Joomla — fabrikar.com — Удаленное выполнение кода в Fabrik <4.6.7 — Злоумышленник, не прошедший проверку подлинности, может выполнить произвольный код, используя функцию ajax_calc плагина Calc.

Joomla
Подробнее

CVE-2026-44630

7,5

Неправильная проверка полей длины в службе Apache IoTDB RPC может позволить удаленному неаутентифицированному злоумышленнику вызвать отказ в обслуживании. Отправляя созданный искаженный кадр Thrift, злоумышленник может привести к тому, что IoTDB …

Apache
Подробнее

CVE-2026-19404

6,5

В 389 Directory Server обнаружена уязвимость. Расширенные операции обслуживания репликации CleanAllRUV и Abort CleanAllRUV не выполняют проверку авторизации, что позволяет неаутентифицированному удаленному злоумышленнику вызывать их, когда включен nsslapd-allow-anonymous-access (по умолчанию), …

Red Hat
Подробнее

CVE-2026-66411

6,9

DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют алгоритм аутентификации при обмене данными через Websocket. Злоумышленник, не прошедший проверку подлинности, может подключить затронутого робота и управлять им.

Ecovacs Robotics
Подробнее

CVE-2026-66410

2,3

Приложения для Android и iOS Приложение ECOVACS PRO неправильно проверяет сертификаты сервера. Сообщение может быть восстановлено и/или изменено.

Ecovacs Robotics
Подробнее

CVE-2026-66409

6,9

DEEBOT PRO M1 и DEEBOT PRO K1VAC настроены со слабыми паролями для своих сетей точек доступа Wi-Fi. Пароль можно проанализировать и получить для подключения к точке доступа затронутого робота.

Ecovacs Robotics
Подробнее

CVE-2026-66408

5,1

Для корневых учетных записей DEEBOT PRO M1 и DEEBOT PRO K1VAC используются слабые пароли. Физический доступ к уязвимому продукту может позволить получить пароль учетной записи root.

Ecovacs Robotics
Подробнее

CVE-2026-66407

7,7

DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют аутентификацию при обмене данными через WebSocket. Закрытый ключ WebSocket можно получить путем анализа данных трафика с помощью атаки «человек посередине», а …

Ecovacs Robotics
Подробнее
453/7496