Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-57105

5,4

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-57104

9,6

Неправильная нейтрализация входных данных во время создания веб-страницы («межсайтовый сценарий») в Azure Storage Explorer позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-56174

7,8

Ненадежный путь поиска в Windows Narrator Braille позволяет авторизованному злоумышленнику локально повысить привилегии.

Microsoft
Подробнее

CVE-2026-54984

7,8

Переполнение буфера на основе кучи в компоненте Windows Imaging позволяет несанкционированному злоумышленнику выполнить код локально.

Microsoft
Подробнее

CVE-2026-54981

7,8

Включение функций из сферы недоверенного управления в расширение Visual Studio Code — Python позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.

Microsoft
Подробнее

CVE-2026-54123

5,5

Предоставление конфиденциальной информации несанкционированному лицу в Microsoft Defender для конечной точки позволяет авторизованному злоумышленнику раскрыть информацию локально.

Microsoft
Подробнее

CVE-2026-54113

7,5

Выделение ресурсов без ограничений или регулирования в ядре Windows позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.

Microsoft
Подробнее

CVE-2026-50472

7,0

Переполнение буфера на основе кучи в Windows LUAFV позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее

CVE-2026-49179

8,8

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Windows Active Directory, позволяет неавторизованному злоумышленнику выполнить код по сети.

Microsoft
Подробнее

CVE-2026-48483

5,4

TypeBot — инструмент для создания чат-ботов. До версии 3.17.0 функция пересылки статуса WhatsApp Typebot сохраняла URL-адрес пересылки веб-перехватчика, настроенный в рабочей области, а в более поздних версиях отправляла на него …

Payload
Подробнее
465/7604