Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18713

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.

IBM
Подробнее

CVE-2026-18669

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий в результате уязвимости удаленного выполнения кода в компоненте механизма активации. Аутентифицированный злоумышленник может выполнить вредоносный скрипт с правами root.

IBM
Подробнее

CVE-2026-18250

5,0

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и обойти ограничения безопасности из-за состояния гонки.

IBM
Подробнее

CVE-2026-18244

4,3

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 17.7 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-18235

8,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды языка управления из-за недостаточной проверки входных данных.

IBM
Подробнее

CVE-2026-17420

6,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за неправильной нейтрализации специальных элементов в параметре SQL.

IBM
Подробнее

CVE-2026-17419

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, изменять таблицы SQL из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.

IBM
Подробнее

CVE-2026-17418

7,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вызвать отказ в обслуживании из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.

IBM
Подробнее

CVE-2026-17276

9,9

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повысить привилегии из-за неправильной авторизации при обработке потоков с высоким уровнем полномочий.

IBM
Подробнее

CVE-2026-17271

7,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной проверки размера входных данных.

IBM
Подробнее
541/7804