Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48554

7,7

Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для удаленного выполнения кода с проверкой подлинности посредством нефильтрованной подстановки макросов семейства NOTIFICATION через параметр com_data. Когда команда уведомления ссылается …

Nagios
Подробнее

CVE-2026-48553

7,7

Nagios Core до 4.5.13 и Nagios XI до 2026R1.5 уязвимы для удаленного выполнения кода с проверкой подлинности посредством внедрения макросов настраиваемых переменных через процессор удаленных данных Nagios (NRDP). Когда пользовательская …

Nagios
Подробнее

CVE-2026-48552

5,1

Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для межсайтового скриптинга на основе DOM в jsonquery.js. Некодированные строковые значения JSON, отраженные из сохраненных полей, вставляются в DOM без …

Nagios
Подробнее

CVE-2026-48551

6,1

Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 содержат обход защиты от подделки межсайтовых запросов с помощью самостоятельно предоставляемого файла cookie двойной отправки. Злоумышленник может предоставить соответствующие файлы cookie …

Nagios
Подробнее

CVE-2026-48550

5,1

Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для отраженного межсайтового скриптинга в cmd.cgi через параметр NagFormId. Удаленный злоумышленник, не прошедший проверку подлинности, может создать вредоносную ссылку, которая …

Nagios
Подробнее

CVE-2026-18847

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному неаутентифицированному злоумышленнику получить учетные данные из-за подмены Navigator for i.

IBM
Подробнее

CVE-2026-18683

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.

IBM
Подробнее

CVE-2026-18499

8,1

Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 уязвим для повышения привилегий при использовании коллективов Liberty.

IBM
Подробнее

CVE-2026-18246

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.

IBM
Подробнее

CVE-2026-18144

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной авторизации.

IBM
Подробнее
520/7776