База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-26156

7,8

Переполнение буфера на основе кучи в Windows Hyper-V позволяет несанкционированному злоумышленнику выполнить код локально.

Heap-based
Подробнее

CVE-2026-26155

6,5

Уязвимость раскрытия информации службы подсистемы локального органа безопасности Microsoft

Microsoft
Подробнее

CVE-2026-26154

7,5

Неправильная проверка входных данных в службе обновления Windows Server позволяет неавторизованному злоумышленнику произвести вмешательство в сеть.

Подробнее

CVE-2026-26153

7,8

Чтение за пределами границ в шифрованной файловой системе Windows (EFS) позволяет авторизованному злоумышленнику повысить привилегии локально.

Out-of-bounds
Подробнее

CVE-2026-26152

7,0

Небезопасное хранение конфиденциальной информации в службах шифрования Windows позволяет авторизованному злоумышленнику локально повысить привилегии.

Insecure
Подробнее

CVE-2026-26151

7,1

Недостаточное предупреждение пользовательского интерфейса об опасных операциях на удаленном рабочем столе Windows позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Подробнее

CVE-2026-26149

9,0

Неправильная нейтрализация escape-, мета- или управляющих последовательностей в Microsoft Power Apps позволяет авторизованному злоумышленнику обойти функцию безопасности в сети.

Microsoft
Подробнее

CVE-2026-26143

7,8

Неправильная проверка ввода в Microsoft PowerShell позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.

Microsoft
Подробнее

CVE-2026-25184

7,0

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в драйвере фильтра Applocker (applockerfltr.sys) позволяет авторизованному злоумышленнику повысить привилегии локально.

Concurrent
Подробнее

CVE-2026-24907

5,1

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость сохраненного межсайтового скриптинга (XSS) в функции предварительного просмотра почты журнала событий. При просмотре зарегистрированных …

October
Подробнее
50/3762