База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32941

7,1

Sliver — это платформа управления и контроля, использующая собственный сетевой стек Wireguard. Версии 1.7.3 и ниже содержат уязвимость Remote OOM (недостаток памяти) на mTLS и транспортном уровне WireGuard C2 сервера …

Bishopfox
Подробнее

CVE-2026-32940

6,1

SiYuan — это система управления персональными знаниями. В версиях 3.6.0 и ниже SanitizeSVG имеет неполный черный список — он блокирует data:text/html и data:image/svg+xml в атрибутах href, но пропускает data:text/xml и …

Siyuan
Подробнее

CVE-2026-32939

7,7

DataEase — это инструмент анализа визуализации данных с открытым исходным кодом. Версии 2.10.19 и ниже имеют несогласованную обработку локали между логикой проверки URL-адреса JDBC и внутренним анализом механизма H2 JDBC. …

Java
Подробнее

CVE-2026-32938

6,5

SiYuan — это система управления персональными знаниями. В версиях 3.6.0 и ниже /api/lute/html2BlockDOM на рабочем столе копирует локальные файлы, на которые указывают ссылки file:// во вставленном HTML, в каталог ресурсов …

Siyuan
Подробнее

CVE-2026-32114

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 существовала уязвимость небезопасной прямой ссылки на объект (IDOR), которая позволяла любому аутентифицированному пользователю получить доступ …

Discourse
Подробнее

CVE-2026-4467

5,1

Уязвимость была обнаружена в Comfast CF-AC100 2.6.0.8. Это влияет на неизвестную функцию файла /cgi-bin/mbox-config?method=SET&section=wireless_device_dissoc. Результатом манипуляции является внедрение команды. Атака может быть осуществлена ​​удаленно. Эксплойт был обнародован и может быть …

Comfast
Подробнее

CVE-2026-33063

8,7

free5GC — это базовая сеть 5G с открытым исходным кодом. В free5GC AUSF до версии 1.4.2 имеется уязвимость, связанная с неправильной проверкой нуля, приводящая к отказу в обслуживании. Это касается …

Free5Gc
Подробнее

CVE-2026-33062

8,7

free5GC — это базовая сеть 5G с открытым исходным кодом. free5GC NRF до версии 1.4.2 имеет уязвимость неправильной проверки ввода, приводящую к отказу в обслуживании. Это затрагивает все развертывания free5GC …

Free5Gc
Подробнее

CVE-2026-32937

7,1

free5GC — это базовая сеть 5G с открытым исходным кодом. Free5GC CHF до версии 1.2.2 имеет уязвимость доступа к срезам за пределами границ службы CHF `nchf-convergedcharging`. Действительный аутентифицированный запрос к …

GitHub
Подробнее

CVE-2026-32935

8,2

phpseclib — это библиотека защищенных коммуникаций PHP. Проекты, использующие версии 1.0.26 и ниже, с 2.0.0 по 2.0.51 и с 3.0.0 по 3.0.49, уязвимы для атаки на заполнение оракула при использовании …

Phpseclib
Подробнее
553/3864