Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48375

6,5

ColdFusion подвержен уязвимости неправильной авторизации, которая может привести к отказу в обслуживании приложения. Злоумышленник с низким уровнем привилегий может воспользоваться этой уязвимостью и привести к сбою приложения, что приведет к …

Coldfusion
Подробнее

CVE-2026-48362

10,0

На ColdFusion влияет уязвимость «Неправильная нейтрализация специальных элементов, используемых в командах ОС» («Внедрение команд ОС»), которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленник может воспользоваться этой …

Coldfusion
Подробнее

CVE-2026-47922

4,7

Учетные данные содержимого CAI подвержены уязвимости подделки запросов на стороне сервера (SSRF), которая может привести к повышению привилегий. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить вредоносный URL-адрес …

Adobe
Подробнее

CVE-2026-47704

7,1

TypeBot — инструмент для создания чат-ботов. До версии 3.17.0 аутентифицированный пользователь, имеющий доступ на чтение к любому типботу, мог возобновить ожидающий сеанс веб-перехватчика, принадлежащий другому типботу, путем смешивания авторизованных `typebotId` …

Baptistearno
Подробнее

CVE-2026-47299

7,2

Неправильная нейтрализация специальных элементов, используемых в команде («внедрение команды») в агенте Azure Monitor, позволяет авторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-47285

6,5

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в коде Visual Studio, позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-43606

8,5

Заметное несоответствие синхронизации в библиотеках AMD Vitis Компонент ECDSA secp256k1 может позволить злоумышленникам с локальным доступом потенциально выполнять временной анализ или атаки с использованием электромагнитного излучения, что приводит к высокому …

AMD
Подробнее

CVE-2026-42976

7,8

Отсутствие аутентификации для критически важной функции в Windows RPC API позволяет авторизованному злоумышленнику локально повысить привилегии.

Microsoft
Подробнее

CVE-2026-40375

6,5

Отсутствие авторизации в Dynamics Business Central позволяет авторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-39452

6,3

Сбой механизма защиты для некоторых инструментов Intel(R) Transfer Learning Tool до версии v0.7 в рамках Ring 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с неаутентифицированным пользователем …

Intel
Подробнее
462/7598