База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-21992

9,8

Уязвимость в продукте Oracle Identity Manager промежуточного программного обеспечения Oracle Fusion (компонент: REST WebServices) и продукте Oracle Web Services Manager в составе Oracle Fusion Middleware (компонент: Безопасность веб-служб). Затронутые поддерживаемые …

Oracle
Подробнее

CVE-2026-4466

5,1

В Comfast CF-AC100 2.6.0.8 обнаружена уязвимость. Это влияет на неизвестную функцию файла /cgi-bin/mbox-config?method=SET&section=ntp_timezone. Манипуляция приводит к внедрению команды. Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публике и может быть использован. …

Comfast
Подробнее

CVE-2026-4465

5,3

Обнаружена ошибка в D-Link DIR-513 1.10. Затронутый элемент — это неизвестная функция файла /goform/formSysCmd. Выполнение манипуляции с аргументом sysCmd может привести к внедрению команды ОС. Атака может быть запущена удаленно. …

Dlink
Подробнее

CVE-2026-4464

8,8

Целочисленное переполнение в ANGLE в Google Chrome до версии 146.0.7680.153 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Microsoft
Подробнее

CVE-2026-4463

8,8

Переполнение буфера кучи в WebRTC в Google Chrome до версии 146.0.7680.153 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее

CVE-2026-4462

8,8

Чтение за пределами границ в Blink в Google Chrome до версии 146.0.7680.153 позволяло удаленному злоумышленнику выполнить чтение за пределами памяти через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее

CVE-2026-4461

8,8

Несоответствующая реализация в версии V8 в Google Chrome до версии 146.0.7680.153 позволяла удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее

CVE-2026-4460

8,8

Чтение за пределами памяти в Skia в Google Chrome до версии 146.0.7680.153 позволяло удаленному злоумышленнику выполнить чтение за пределами памяти через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее

CVE-2026-4459

8,8

Запрещенное чтение и запись в WebAudio в Google Chrome до версии 146.0.7680.153 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее

CVE-2026-4458

8,8

Использование после бесплатного расширения в Google Chrome до версии 146.0.7680.153 позволяло злоумышленнику, убедившему пользователя установить вредоносное расширение, потенциально использовать повреждение кучи с помощью созданного расширения Chrome. (Уровень безопасности Chromium: высокий)

Microsoft
Подробнее
555/3864