База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-62845

5,6

Сообщается, что неправильная нейтрализация уязвимостей escape-, мета- или управляющих последовательностей влияет на QHora. Если локальный злоумышленник получит учетную запись администратора, он сможет воспользоваться уязвимостью, чтобы вызвать неожиданное поведение. Мы уже …

Meta
Подробнее

CVE-2025-62844

4,0

Сообщается, что уязвимость слабой аутентификации затрагивает QHora. Если злоумышленник получит доступ к локальной сети, он сможет воспользоваться уязвимостью для получения конфиденциальной информации. Мы уже исправили уязвимость в следующей версии: QuRouter …

Подробнее

CVE-2025-62843

0,9

Сообщается, что неправильное ограничение канала связи предполагаемыми конечными точками влияет на QHora. Если злоумышленник получит физический доступ, он сможет воспользоваться уязвимостью и получить привилегии, которые были предназначены для исходной конечной …

An
Подробнее

CVE-2025-59383

2,7

Сообщается, что уязвимость переполнения буфера затрагивает надстройку Media Streaming. Затем удаленные злоумышленники могут использовать уязвимость для изменения памяти или аварийного завершения процессов. Мы уже исправили уязвимость в следующей версии: Надстройка …

Подробнее

CVE-2025-15608

7,7

Эта уязвимость в AX53 v1 возникает из-за недостаточной очистки входных данных в логике обработки проб устройства, где непроверенные параметры могут вызвать переполнение буфера стека, что приводит к сбою затронутой службы …

Подробнее

CVE-2025-15607

7,3

Уязвимость внедрения команд в AX53 v1 возникает в функции отладки mscd из-за недостаточной обработки входных данных, что позволяет перенаправлять журналы в произвольные файлы и объединять непроверенное содержимое файлов в команды …

Подробнее

CVE-2026-4489

7,4

Уязвимость была обнаружена в Tenda A18 Pro 03.02.28. Эта уязвимость затрагивает функцию form_fast_setting_wifi_set файла /goform/fast_setting_wifi_set. Результатом манипуляции является переполнение буфера стека. Атака может быть запущена удаленно. Эксплойт теперь общедоступен и …

Подробнее

CVE-2026-4488

7,4

Обнаружена уязвимость в UTT HiPER 1250GW до версии 3.2.7-210907-180535. Затронута функция strcpy файла /goform/setSysAdm. Такая манипуляция аргументом GroupName приводит к переполнению буфера. Атаку можно запустить удаленно. Эксплойт общедоступен и может …

Подробнее

CVE-2026-32989

8,6

Precurio Intranet Portal 4.4 содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам побуждать прошедших проверку подлинности пользователей отправлять созданные запросы на конечную точку обновления профиля, обрабатывающую загрузку файлов. Злоумышленники могут …

Precurio Intranet
Подробнее

CVE-2026-32986

5,1

Textpattern CMS версии 4.9.0 содержит уязвимость межсайтового скриптинга второго порядка, которая позволяет злоумышленникам внедрять вредоносные скрипты, используя неправильную очистку вводимых пользователем данных в XML-элементах канала Atom. Злоумышленники могут встраивать неэкранированные …

Textpattern
Подробнее
541/3864