База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27238

7,8

InDesign Desktop версий 20.5.2, 21.2 и более ранних версий подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы …

Apple
Подробнее

CVE-2026-22692

4,9

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.13 и версии с 4.0.0 по 4.1.4 содержат уязвимость обхода песочницы в дополнительной функции безопасного режима Twig (CMS_SAFE_MODE). Некоторые …

October
Подробнее

CVE-2026-5713

5,3

Модуль «profiling.sampling» (Python 3.15+) и «возможности интроспекции asyncio» (3.14+, «python -m asyncio ps» и «python -m asyncio pstree») могут использоваться для чтения и записи адресов в привилегированном процессе, если этот …

Python
Подробнее

CVE-2026-4832

6,9

CWE-798 Существует уязвимость «Использование жестко запрограммированных учетных данных», которая может привести к несанкционированному доступу к конфиденциальной информации устройства, когда неаутентифицированный злоумышленник может запросить порт SNMP.

CWE-798
Подробнее

CVE-2026-39815

8,8

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды sql («sql-инъекция») в Fortinet FortiDDoS-F 7.2.1–7.2.2, может позволить злоумышленнику выполнить несанкционированный код или команды путем отправки специально созданных HTTP-запросов.

Fortinet
Подробнее

CVE-2026-39814

6,7

Уязвимость обхода относительного пути в Fortinet FortiWeb 8.0.0–8.0.2, FortiWeb 7.6.0–7.6.6, FortiWeb 7.4.1–7.4.12, FortiWeb 7.2.7–7.2.12, FortiWeb 7.0.10–7.0.12 может позволить злоумышленнику выполнить несанкционированный код или команды через <вставить вектор атаки здесь>

Fortinet
Подробнее

CVE-2026-39813

9,8

Обход пути: уязвимость «../filedir» в Fortinet FortiSandbox 5.0.0–5.0.5, FortiSandbox 4.4.0–4.4.8 может позволить злоумышленнику повысить привилегии с помощью <вставьте сюда вектор атаки>

Fortinet
Подробнее

CVE-2026-39812

4,8

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Fortinet FortiSandbox 5.0.0–5.0.5, FortiSandbox 4.4.0–4.4.8, FortiSandbox 4.2 всех версий, FortiSandbox PaaS 5.0.0–5.0.5, FortiSandbox PaaS 4.4.0– 4.4.8, FortiSandbox PaaS 4.2, …

Fortinet
Подробнее

CVE-2026-39811

4,9

Уязвимость целочисленного переполнения или обхода в Fortinet FortiWeb 8.0.0–8.0.3, FortiWeb 7.6.0–7.6.6, FortiWeb 7.4 всех версий, FortiWeb 7.2 всех версий, FortiWeb 7.0 всех версий может позволить злоумышленнику выполнить отказ в обслуживании …

Fortinet
Подробнее

CVE-2026-39810

6,0

Использование жестко запрограммированной уязвимости криптографического ключа в Fortinet FortiClientEMS версий 7.4.0–7.4.5 может позволить злоумышленнику раскрыть информацию посредством расшифровки дампа базы данных.

Fortinet
Подробнее
53/3853