Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-59324

9,1

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.

CPSD
Подробнее

CVE-2025-59323

8,4

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять …

CPSD
Подробнее

CVE-2025-59322

7,5

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом обрабатывать ошибки расшифровки и позволяет монтировать зашифрованные тома как открытый текст.

CPSD
Подробнее

CVE-2025-59321

9,8

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 содержит политику PCR TPM по умолчанию, которая не учитывает состояние загрузки системы. Это позволяет раскрыть доверенный платформенный модуль с помощью непредусмотренного …

CPSD
Подробнее

CVE-2025-59320

4,6

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 хранит секреты TPM2.0 в сериализованном формате в неиспользуемых секторах диска. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системному …

CPSD
Подробнее

CVE-2025-59319

7,2

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может сертифицировать целостность предполагаемого загрузочного раздела и выбирает первый индекс раздела, соответствующий жестко закодированному значению типа. Перед этой намеченной целью …

Linux
Подробнее

CVE-2026-67285

9,2

Расширение Joomla — joomshaper.com — включение произвольных локальных файлов PHP без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший проверку подлинности, может выполнять включение в произвольные файлы …

Joomla
Подробнее

CVE-2026-47232

4,3

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 чувствительное действие `mode=export` в `modules/sso/keys.php` экспортирует пакет PKCS#12, содержащий настроенный закрытый ключ и сертификат, но строка …

PHP
Подробнее

CVE-2026-47231

8,1

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/documents-files.php` блокирует режимы изменения состояния, проверяя, что у актера есть `hasUploadRight()` в параметре URL `folder_uuid`. Затем …

PHP
Подробнее

CVE-2026-47230

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 режим `modules/documents-files.php` `file_rename_save` имеет ту же форму основной причины, что и ошибка перемещения между папками (`05-documents-cross-folder-move-idor.md`): …

PHP
Подробнее
532/7783