База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-24906

5,1

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость хранимого межсайтового скриптинга (XSS) в настройках внутреннего редактора. Поля «Классы разметки» (используемые для стилей …

October
Подробнее

CVE-2026-23670

5,7

Разыменование ненадежного указателя в анклаве безопасности на основе виртуализации Windows (VBS) позволяет авторизованному злоумышленнику локально обойти функцию безопасности.

Untrusted
Подробнее

CVE-2026-23666

7,5

Неправильная проверка входных данных в .NET Framework позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.

Подробнее

CVE-2026-23657

7,8

Использование после бесплатного использования в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код локально.

Microsoft
Подробнее

CVE-2026-23653

5,7

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в GitHub Copilot и Visual Studio Code позволяет авторизованному злоумышленнику раскрыть информацию по сети.

GitHub
Подробнее

CVE-2026-20945

4,6

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-20930

7,8

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службах управления Windows позволяет авторизованному злоумышленнику повысить привилегии локально.

Concurrent
Подробнее

CVE-2026-20928

4,6

Неправильное удаление конфиденциальной информации перед сохранением или передачей в агенте среды восстановления Windows позволяет неавторизованному злоумышленнику обойти функцию безопасности с помощью физической атаки.

Подробнее

CVE-2026-20806

5,5

Доступ к ресурсу с использованием несовместимого типа («путаница типов») в Windows COM позволяет авторизованному злоумышленнику раскрыть информацию локально.

Access
Подробнее

CVE-2026-0390

6,7

Использование ненадежных входных данных при принятии решения о безопасности в загрузчике Windows позволяет авторизованному злоумышленнику локально обойти функцию безопасности.

Reliance
Подробнее
51/3762