Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18433

4,3

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю читать конфигурацию политики, принадлежащую …

GitLab
Подробнее

CVE-2026-18150

5,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за состояния гонки.

IBM
Подробнее

CVE-2026-18148

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, внедрить произвольное содержимое в файлы журналов Navigator из-за неправильной нейтрализации вывода журналов.

IBM
Подробнее

CVE-2026-18099

5,4

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнить произвольный код сценария из-за неправильной нейтрализации ввода, управляемого пользователем.

IBM
Подробнее

CVE-2026-17642

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.

IBM
Подробнее

CVE-2026-17445

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за неправильной проверки имени профиля пользователя, предоставленного злоумышленником.

IBM
Подробнее

CVE-2026-17417

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды из-за неправильной нейтрализации метасимволов оболочки.

IBM
Подробнее

CVE-2026-17111

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы для SQL-инъекций. Удаленный злоумышленник может отправить специально созданные операторы SQL, которые позволят злоумышленнику просматривать, добавлять, изменять или удалять информацию во внутренней базе …

IBM
Подробнее

CVE-2026-17083

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику выполнить произвольный код из-за переполнения буфера стека.

IBM
Подробнее

CVE-2026-17082

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить повышенные привилегии из-за неправильной проверки имени профиля, предоставленного клиентом.

IBM
Подробнее
537/7804