Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-49349

6,8

regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …

Docker
Подробнее

CVE-2026-49262

3,0

В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и …

In
Подробнее

CVE-2026-47234

4,4

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10, когда ведение журнала отладки включено, Session::setCookie() записывает полные значения файлов cookie, а Session::start() регистрирует текущий идентификатор …

Admidio
Подробнее

CVE-2026-47233

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. В версии 5.0.9 добавлен недостающий элемент `isAdministratorInventory()` в `case 'item_delete':` в `modules/inventory.php`. То же исправление не было применено к …

PHP
Подробнее

CVE-2026-18171

5,7

Docker Sandboxes (sbx) применяет намерение монтирования хоста среды выполнения только для чтения только к привязке гостевого контейнера: базовый грант хоста virtio-fs добавляется в список разрешений общего доступа к политике песочницы …

Docker
Подробнее

CVE-2026-14479

5,5

Вредоносно созданные входные данные при обработке анализатором кадров Autodesk Installer IPC могут инициировать неправильную проверку позиции или смещения, заданных входными данными, что приведет к выходу операции подстроки за пределы допустимого …

Подробнее

CVE-2026-14478

7,8

Вредоносно созданный исполняемый файл при запуске на компьютере жертвы может позволить локальному злоумышленнику с низким уровнем привилегий внедрить неаутентифицированные сообщения IPC в именованные каналы, изменить права доступа или владельца канала …

Подробнее

CVE-2025-59324

9,1

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.

CPSD
Подробнее

CVE-2025-59323

8,4

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять …

CPSD
Подробнее

CVE-2025-59322

7,5

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом обрабатывать ошибки расшифровки и позволяет монтировать зашифрованные тома как открытый текст.

CPSD
Подробнее
507/7755