Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23657

7,8

Использование после бесплатного использования в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код локально.

Microsoft
Подробнее

CVE-2026-23653

5,7

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в GitHub Copilot и Visual Studio Code позволяет авторизованному злоумышленнику раскрыть информацию по сети.

GitHub
Подробнее

CVE-2026-20945

4,6

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-20930

7,8

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службах управления Windows позволяет авторизованному злоумышленнику повысить привилегии локально.

Concurrent
Подробнее

CVE-2026-20928

4,6

Неправильное удаление конфиденциальной информации перед сохранением или передачей в агенте среды восстановления Windows позволяет неавторизованному злоумышленнику обойти функцию безопасности с помощью физической атаки.

Подробнее

CVE-2026-20806

5,5

Доступ к ресурсу с использованием несовместимого типа («путаница типов») в Windows COM позволяет авторизованному злоумышленнику раскрыть информацию локально.

Access
Подробнее

CVE-2026-0390

6,7

Использование ненадежных входных данных при принятии решения о безопасности в загрузчике Windows позволяет авторизованному злоумышленнику локально обойти функцию безопасности.

Reliance
Подробнее

CVE-2026-0209

6,9

При определенных административных условиях FlashArray Purity может применять политики хранения моментальных снимков раньше или позже, чем настроено.

Under
Подробнее

CVE-2026-0207

8,5

В FlashBlade существует уязвимость, из-за которой конфиденциальная информация может регистрироваться при определенных условиях.

FlashBlade
Подробнее

CVE-2025-70023

9,8

Проблема, связанная с CWE-843: доступ к ресурсу с использованием несовместимого типа был обнаружен в transloadit uppy v0.25.6.

An
Подробнее
53/3864