База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32968

9,8

Из-за неправильной нейтрализации специальных элементов, используемых в команде ОС, неаутентифицированный удаленный злоумышленник может воспользоваться уязвимостью RCE в модуле com_mb24sysapi, что приведет к полной компрометации системы. Эта уязвимость является вариантом атаки …

Due
Подробнее

CVE-2026-31846

7,1

Уязвимость раскрытия учетных данных без проверки подлинности в конечной точке /goform/ate прошивки Nexxt Solutions Nebula 300+ через Nebula300+_v12.01.01.37 позволяет соседнему злоумышленнику получить пароль администратора в форме, закодированной Base64, через созданный …

Подробнее

CVE-2026-4633

3,7

В Keycloak обнаружена ошибка. Удаленный злоумышленник может использовать дифференциальные сообщения об ошибках во время процесса входа в систему с приоритетом идентификации, когда включены организации. Эта уязвимость позволяет злоумышленнику определить существование …

Keycloak
Подробнее

CVE-2026-4583

2,3

Уязвимость была обнаружена в Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. Эта проблема связана с некоторыми неизвестными функциями компонента Bluetooth Handler. Выполнение манипуляции приводит к обходу аутентификации путем захвата-воспроизведения. Атака …

Подробнее

CVE-2026-28809

6,3

Уязвимость внешнего объекта XML (XXE) в esaml (и его ответвлениях) позволяет злоумышленнику заставить систему читать локальные файлы и включать их содержимое в обработанные документы SAML, а также потенциально выполнять SSRF …

Kubernetes
Подробнее

CVE-2026-4582

2,3

В Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестную функциональность компонента Bluetooth. Подобные манипуляции приводят к потере аутентификации. Атака должна осуществляться изнутри локальной сети. …

Подробнее

CVE-2026-4581

6,9

В коде-проекте Simple Laundry System 1.0 выявлена ​​уязвимость. Затронута неизвестная функция файла /checklogin.php обработчика параметров компонента. Эта манипуляция аргументом Имя пользователя вызывает SQL-инъекцию. Атаку можно провести удаленно. Эксплойт стал общедоступным …

Code-Projects
Подробнее

CVE-2026-4628

4,3

В Keycloak обнаружена ошибка. Уязвимость неправильного контроля доступа в конечной точке Resource_set, управляемой пользователем доступом (UMA) Keycloak, позволяет злоумышленникам с действительными учетными данными обойти ограничениеallowRemoteResourceManagement=false. Это происходит из-за неполного применения …

Keycloak
Подробнее

CVE-2026-4580

6,9

В коде-проекте Simple Laundry System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /checkupdatestatus.php обработчика параметров компонента. Манипулирование аргументом serviceId приводит к внедрению sql. Атака может быть осуществлена …

PHP
Подробнее

CVE-2026-4579

6,9

Уязвимость была обнаружена в коде проекта Simple Laundry System 1.0. Это влияет на неизвестную функцию файла /viewdetail.php обработчика параметров компонента. Манипулирование аргументом serviceId приводит к внедрению sql. Возможна удаленная эксплуатация …

PHP
Подробнее
501/3864