Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73216

6,5

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Shutdown_client_connection() в src/server/ns_turn_server.c преждевременно вызывает dec_quota() и освобождает учет пропускной способности во время …

Coturn
Подробнее

CVE-2026-73215

7,1

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Turnports_allocate_even() в src/apps/relay/turn_ports.c помечает неиспользуемый нечетный одноуровневый порт как TPS_TAKEN_ODD для запроса EVEN-PORT …

Coturn
Подробнее

CVE-2026-73214

8,2

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функции dtls_server_input_handler() и create_new_connected_udp_socket() в src/apps/relay/dtls_listener.c сохраняют состояние OpenSSL dtls1_reassemble_fragment() для 35-байтового фрагментированного ClientHello, …

OpenSSL
Подробнее

CVE-2026-73213

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функция addr_less_eq() в src/client/ns_turn_ioaddr.c использовала покомпонентное сравнение для собственных интервалов min-max IPv6 в ioa_addr_in_range(), …

Coturn
Подробнее

CVE-2026-73212

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.13.1 функция Good_peer_addr() в src/server/ns_turn_server.c использовала ioa_addr_in_range() в src/client/ns_turn_ioaddr.c без канонизации форм адреса NAT64, совместимых …

Coturn
Подробнее

CVE-2026-73211

9,8

PeerTube — это платформа потокового видео, объединенная с ActivityPub. До версии 8.1.6 ActorFollowModel.updateScore() интерполирует inboxUrl актора ActivityPub, контролируемого злоумышленником, в SQL-запрос, позволяя неаутентифицированному удаленному серверу читать и записывать таблицы базы …

Peertube
Подробнее

CVE-2026-73090

9,3

PeerTube — это платформа потокового видео, объединенная с ActivityPub. До версии 8.2.2 процессупдатеактивити и процессупдатевидео принимали обновление ActivityPub, содержащее объект видео, без проверки того, что byActor.url авторизован для хоста в …

Peertube
Подробнее

CVE-2026-72713

8,7

XAgent содержит уязвимость обхода пути в конечной точке файла рабочей области, которая позволяет самостоятельно зарегистрированным пользователям или пользователям с учетными данными по умолчанию читать произвольные файлы на хосте, предоставляя сегменты …

Docker
Подробнее

CVE-2026-72712

6,9

Версии Nmap до 7.99 включительно содержат уязвимость типа «отказ в обслуживании», которая позволяет удаленным злоумышленникам аварийно завершить работу приложения, отправив созданный пакет, содержащий параметр TCP нулевой длины. Неверный пакет заставляет …

Nmap
Подробнее

CVE-2026-71398

10,0

Adobe Campaign Classic (ACC) подвержен уязвимости неправильной авторизации, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода. Использование этой …

Adobe
Подробнее
485/7706