Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13168

6,5

Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к сохраненным записям клиентов, позволяя пользователям с доступом на уровне участника и выше читать личные данные других клиентов, такие …

WordPress
Подробнее

CVE-2026-12976

6,5

Плагин LearnPress WordPress до версии 4.4.4 не проверяет, зарегистрирован ли пользователь на курс, перед обработкой запросов ИИ-помощника на содержание урока этого курса, что позволяет любому аутентифицированному пользователю, например подписчику, получать …

WordPress
Подробнее

CVE-2026-64954

8,2

Velociraptor позволяет планировать новые коллекции с помощью запросов VQL в блокнотах. Чтобы пользователь мог запланировать новую коллекцию, ему требуется разрешение COLLECT_CLIENT. Однако это не применяется, когда пользователь может выполнить запрос …

Velociraptor
Подробнее

CVE-2026-12235

6,3

Подсистема связываемых загружаемых расширений (llext) неправильно обрабатывает записи перемещения PLT/RELA при связывании перемещаемого (частично связанного) расширения ELF. В llext_link_plt() (subsys/llext/llext_link.c) перемещаемая ветвь (tgt != NULL, путь, используемый для перемещаемых объектов …

Подробнее

CVE-2026-12234

7,8

Верификаторы системных вызовов пользовательского пространства z_vrfy_zsock_sendmsg() и z_vrfy_zsock_recvmsg() в subsys/net/lib/sockets/sockets.c делают снимок структуры net_msghdr, предоставленной вызывающей стороной, в копию на стороне ядра с помощью k_usermode_from_copy(), но затем перечитывают все еще …

Подробнее

CVE-2026-12233

5,9

Серверная часть учетных данных защищенного хранилища PSA (subsys/net/lib/tls_credentials/tls_credentials_trusted.c) объявила свой мьютекс хранилища учетных данных как простую статическую структуру k_mutex credential_lock, заполненную нулями; и никогда не вызывал для него k_mutex_init(). Статически …

Подробнее

CVE-2026-12232

6,1

Функция драйвера цифрового аудиоинтерфейса Intel ALH dai_alh_get_properties() в драйверах/dai/intel/alh/alh.c использовала предоставленный вызывающей стороной intstream_id без проверки диапазона. Это значение индексирует массив static const uint8_t alh_handshake_map[64] фиксированного размера и масштабирует адрес …

Intel
Подробнее

CVE-2025-15687

2,1

В Open5GS до версии 2.7.6 обнаружена уязвимость безопасности. Затронута функция smf_gx_cca_cb компонента SMF Diameter Gx Обработчик кредитного контроля-ответа. Результатом манипуляции является отказ в обслуживании. Атака может быть запущена удаленно. Эксплойт …

N/A
Подробнее

CVE-2026-9318

4,8

tablib до версии 3.10.0 содержит сохраненную уязвимость межсайтового скриптинга в функции экспорта HTML, которая позволяет злоумышленникам выполнять произвольный код JavaScript путем внедрения вредоносных полезных данных в заголовки наборов данных, которые …

Jazzband
Подробнее

CVE-2026-19588

6,5

Уязвимость целочисленного переполнения для переполнения буфера в программе Samsung с открытым исходным кодом допускает переполнение буферов.

Samsung
Подробнее
497/7735