Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-26153

7,8

Чтение за пределами границ в шифрованной файловой системе Windows (EFS) позволяет авторизованному злоумышленнику повысить привилегии локально.

Out-of-bounds
Подробнее

CVE-2026-26152

7,0

Небезопасное хранение конфиденциальной информации в службах шифрования Windows позволяет авторизованному злоумышленнику локально повысить привилегии.

Insecure
Подробнее

CVE-2026-26151

7,1

Недостаточное предупреждение пользовательского интерфейса об опасных операциях на удаленном рабочем столе Windows позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Подробнее

CVE-2026-26149

9,0

Неправильная нейтрализация escape-, мета- или управляющих последовательностей в Microsoft Power Apps позволяет авторизованному злоумышленнику обойти функцию безопасности в сети.

Microsoft
Подробнее

CVE-2026-26143

7,8

Неправильная проверка ввода в Microsoft PowerShell позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.

Microsoft
Подробнее

CVE-2026-25184

7,0

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в драйвере фильтра Applocker (applockerfltr.sys) позволяет авторизованному злоумышленнику повысить привилегии локально.

Concurrent
Подробнее

CVE-2026-24907

5,1

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость сохраненного межсайтового скриптинга (XSS) в функции предварительного просмотра почты журнала событий. При просмотре зарегистрированных …

October
Подробнее

CVE-2026-24906

5,1

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость хранимого межсайтового скриптинга (XSS) в настройках внутреннего редактора. Поля «Классы разметки» (используемые для стилей …

October
Подробнее

CVE-2026-23670

5,7

Разыменование ненадежного указателя в анклаве безопасности на основе виртуализации Windows (VBS) позволяет авторизованному злоумышленнику локально обойти функцию безопасности.

Untrusted
Подробнее

CVE-2026-23666

7,5

Неправильная проверка входных данных в .NET Framework позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.

Подробнее
52/3864