База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-31904

8,7

В интерфейсе прикладного программирования WebSocket отсутствуют ограничения на количество запросов аутентификации. Отсутствие ограничения скорости может позволить злоумышленнику проводить атаки типа «отказ в обслуживании», подавляя или неправильно маршрутизируя законную телеметрию зарядного …

Подробнее

CVE-2026-31903

8,7

В интерфейсе прикладного программирования WebSocket отсутствуют ограничения на количество запросов аутентификации. Отсутствие ограничения скорости может позволить злоумышленнику проводить атаки типа «отказ в обслуживании», подавляя или неправильно маршрутизируя законную телеметрию зарядного …

Подробнее

CVE-2026-29796

9,3

Конечные точки WebSocket не имеют надлежащих механизмов аутентификации, что позволяет злоумышленникам выполнять несанкционированную имитацию станции и манипулировать данными, отправленными на серверную часть. Злоумышленник, не прошедший проверку подлинности, может подключиться к …

WebSocket
Подробнее

CVE-2026-28204

6,9

Идентификаторы аутентификации зарядных станций общедоступны через картографические веб-платформы.

Charging
Подробнее

CVE-2026-27649

6,9

Серверная часть WebSocket использует идентификаторы зарядных станций для уникального связывания сеансов, но позволяет нескольким конечным точкам подключаться с использованием одного и того же идентификатора сеанса. Эта реализация приводит к предсказуемым …

Подробнее

CVE-2026-25192

9,3

Конечные точки WebSocket не имеют надлежащих механизмов аутентификации, что позволяет злоумышленникам выполнять несанкционированную имитацию станции и манипулировать данными, отправленными на серверную часть. Злоумышленник, не прошедший проверку подлинности, может подключиться к …

WebSocket
Подробнее

CVE-2026-22163

7,8

Требуется вредоносный код для неправильного использования интерфейса IOCTL модуля ядра DDK. Такой код может использовать интерфейс неподдерживаемым способом, что позволяет подменять графический процессор для выполнения записи в произвольные страницы физической …

Requires
Подробнее

CVE-2026-21732

9,6

Веб-страница, содержащая необычный код шейдера графического процессора, загружается в процесс компилятора графического процессора и может вызвать сбой записи за пределами области записи в библиотеке компилятора шейдеров графического процессора. На некоторых …

Подробнее

CVE-2026-4507

5,3

Уязвимость была определена в Mindinventory MindSQL до 0.2.1. Затронутый элемент — это функция Ask_db файла Mindsql/core/mindsql_core.py. Выполнение манипуляции может привести к SQL-инъекции. Атака может быть запущена удаленно. Эксплойт был публично …

Mindinventory
Подробнее

CVE-2026-4506

5,3

Уязвимость была обнаружена в Mindinventory MindSQL до версии 0.2.1. Затронута функция Ask_db файла Mindsql/core/mindsql_core.py. Выполнение манипуляции приводит к внедрению кода. Атака может быть инициирована удаленно. Эксплойт был обнародован и может …

Mindinventory
Подробнее
534/3864