Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40002

5,0

Red Magic 11 Pro (NX809J) содержит уязвимость, позволяющую непривилегированным приложениям запускать конфиденциальные операции. Уязвимость связана с отсутствием проверки приложений, обращающихся к интерфейсу службы. Воспользовавшись этой уязвимостью, злоумышленник может записать файлы …

Red
Подробнее

CVE-2026-33392

7,2

В JetBrains YouTrack до 2025.3.131383 пользователь с высоким уровнем привилегий может получить RCE через обход песочницы.

In
Подробнее

CVE-2026-23853

8,4

Dell PowerProtect Data Domain с операционной системой Data Domain (DD OS) версий Feature Release с 7.7.1.0 по 8.5, версии LTS2025 с 8.3.1.0 по 8.3.1.20, версии LTS2024 с 7.13.1.0 по 7.13.1.50 …

Dell
Подробнее

CVE-2026-6482

8,5

Агент Rapid7 Insight (версии > 4.1.0.2) уязвим для локальной атаки с повышением привилегий, которая позволяет пользователям получить контроль над хостом Windows на уровне СИСТЕМЫ. При запуске служба агента пытается загрузить …

OpenSSL
Подробнее

CVE-2026-35496

5,1

Уязвимость обхода пути существует в CubeCart до версии 6.6.0, которая может позволить пользователю с административными привилегиями получить доступ к каталогам более высокого уровня, которые не должны быть доступны.

Подробнее

CVE-2026-34018

5,1

В CubeCart до версии 6.6.0 существует уязвимость, связанная с внедрением SQL-кода, которая может позволить злоумышленнику выполнить произвольный оператор SQL в продукте.

An
Подробнее

CVE-2026-21719

8,6

В CubeCart до версии 6.6.0 существует уязвимость внедрения команд ОС, которая может позволить пользователю с административными привилегиями выполнить произвольную команду ОС.

An
Подробнее

CVE-2026-5807

7,5

Vault уязвим к состоянию отказа в обслуживании, когда неаутентифицированный злоумышленник может неоднократно инициировать или отменять создание корневого токена или операции смены ключей, занимая единственный слот выполняемой операции. Это не позволяет …

Vault
Подробнее

CVE-2026-5052

5,3

Проверка ACME механизма PKI Vault не отклоняла локальные цели при отправке запросов http-01 и tls-alpn-01. Это может привести к отправке этих запросов в локальные сетевые объекты, что потенциально может привести …

Vault
Подробнее

CVE-2026-4525

7,5

Если монтирование аутентификации Vault настроено на передачу через заголовок «Authorization», а заголовок «Authorization» используется для аутентификации в Vault, Vault перенаправляет токен Vault на серверную часть подключаемого модуля аутентификации. Исправлено в …

Vault
Подробнее