Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59914

7,8

Dell Display and Peripheral Manager (DDPM Windows) версий до 2.3.0.17 содержит уязвимость обхода аутентификации путем подмены. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-4879

4,3

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 16.0 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-49466

6,5

Черновой список — это плагин WordPress для управления и продвижения неопубликованного контента. Версии 2.6.3 и ниже уязвимы к сохраненному межсайтовому скриптингу (XSS) в коротком коде `[drafts]` и виджете «Список черновиков», …

WordPress
Подробнее

CVE-2026-46731

7,8

Dell Display and Peripheral Manager (DDPM Windows) версий до 2.3.0.17 содержит уязвимость обхода аутентификации путем подмены. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-19657

6,1

ScadaLTS 2.7.8.1 отражает вводимые пользователем данные в ответ HTML без очистки. Злоумышленник, не прошедший проверку подлинности и заманивающий жертву на посещение созданного URL-адреса, может выполнить произвольный код JavaScript в контексте …

ScadaLTS
Подробнее

CVE-2026-19656

9,9

ScadaLTS 2.7.8.1 предоставляет серверный метод, в котором отсутствуют проверки авторизации, что позволяет любому аутентифицированному пользователю (в том числе обладающему только низкими привилегиями и разрешениями только на чтение) выполнять произвольные команды …

ScadaLTS
Подробнее

CVE-2026-19643

6,0

Проблема чтения за пределами границ в декодере Base64 в Amazon aws-sdk-cpp до версии 1.11.862 на некоторых платформах может привести к тому, что удаленный аутентифицированный пользователь приведет к сбою приложения, которое …

Amazon
Подробнее

CVE-2026-19642

6,0

Проблема записи за пределами границ в декодере Base64 в Amazon aws-sdk-cpp до версии 1.11.862 могла привести к тому, что удаленный аутентифицированный пользователь мог вызвать сбой или повреждение кучи памяти в …

Amazon
Подробнее

CVE-2026-19228

8,5

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю относить использование ИИ к …

GitLab
Подробнее

CVE-2026-18679

5,8

Когда kuma-dp запускается на плоскости управления HTTPS и оператор не передал сертификат CA, плоскость данных подключается с отключенной проверкой однорангового узла TLS, и токен аутентификации плоскости данных отправляется через это …

Подробнее
536/7804