База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4491

7,4

В Tenda A18 Pro 02.03.02.28 обнаружена уязвимость. Затронута функция SetIpMacBind файла /goform/SetIpMacBind. Подобные манипуляции со списком аргументов приводят к переполнению буфера стека. Атака может быть осуществлена ​​удаленно. Эксплойт был раскрыт …

Tenda
Подробнее

CVE-2026-4490

7,4

В Tenda A18 Pro 02.03.02.28 обнаружена ошибка. Эта проблема затрагивает функцию setSchedWifi файла /goform/openSchedWifi. Эта манипуляция вызывает переполнение буфера стека. Возможна удаленная эксплуатация атаки. Эксплойт опубликован и может быть использован.

Tenda
Подробнее

CVE-2026-29828

6,1

DooTask v1.6.27 имеет уязвимость межсайтового скриптинга (XSS) на странице /manage/project/<id> через поле ввода projectDesc.

DooTask
Подробнее

CVE-2026-22902

5,7

Сообщается, что уязвимость внедрения команд затрагивает QuNetSwitch. Если локальный злоумышленник получит учетную запись администратора, он сможет использовать уязвимость для выполнения произвольных команд. Мы уже исправили уязвимость в следующей версии: QuNetSwitch …

Qnap
Подробнее

CVE-2026-22901

6,3

Сообщается, что уязвимость внедрения команд затрагивает QuNetSwitch. Если удаленный злоумышленник получит учетную запись пользователя, он сможет использовать уязвимость для выполнения произвольных команд. Мы уже исправили уязвимость в следующей версии: QuNetSwitch …

Qnap
Подробнее

CVE-2026-22900

6,8

Сообщается, что использование жестко запрограммированной уязвимости учетных данных затрагивает QuNetSwitch. Затем удаленные злоумышленники могут использовать уязвимость для получения несанкционированного доступа. Мы уже исправили уязвимость в следующей версии: QuNetSwitch 2.0.5.0906 и …

Qnap
Подробнее

CVE-2026-22898

9,3

Сообщается, что отсутствие аутентификации для уязвимости критической функции влияет на QVR Pro. Затем удаленные злоумышленники могут использовать уязвимость для получения доступа к системе. Мы уже исправили уязвимость в следующей версии: …

Подробнее

CVE-2026-22897

8,1

Сообщается, что уязвимость внедрения команд затрагивает QuNetSwitch. Затем удаленные злоумышленники могут использовать уязвимость для выполнения произвольных команд. Мы уже исправили уязвимость в следующей версии: QuNetSwitch 2.0.4.0415 и новее

Qnap
Подробнее

CVE-2026-22895

2,2

Сообщается, что уязвимость межсайтового скриптинга (XSS) затрагивает службу QuFTP. Если удаленный злоумышленник получит учетную запись администратора, он сможет использовать уязвимость для обхода механизмов безопасности или чтения данных приложения. Мы уже …

Qnap
Подробнее

CVE-2025-62846

7,3

Сообщается, что уязвимость SQL-инъекции затрагивает QHora. Если локальный злоумышленник получит учетную запись администратора, он сможет использовать уязвимость для выполнения неавторизованного кода или команд. Мы уже исправили уязвимость в следующей версии: …

An
Подробнее
540/3864