Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-59323

8,4

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять …

CPSD
Подробнее

CVE-2025-59322

7,5

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом обрабатывать ошибки расшифровки и позволяет монтировать зашифрованные тома как открытый текст.

CPSD
Подробнее

CVE-2025-59321

9,8

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 содержит политику PCR TPM по умолчанию, которая не учитывает состояние загрузки системы. Это позволяет раскрыть доверенный платформенный модуль с помощью непредусмотренного …

CPSD
Подробнее

CVE-2025-59320

4,6

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 хранит секреты TPM2.0 в сериализованном формате в неиспользуемых секторах диска. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системному …

CPSD
Подробнее

CVE-2025-59319

7,2

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может сертифицировать целостность предполагаемого загрузочного раздела и выбирает первый индекс раздела, соответствующий жестко закодированному значению типа. Перед этой намеченной целью …

Linux
Подробнее

CVE-2026-67285

9,2

Расширение Joomla — joomshaper.com — включение произвольных локальных файлов PHP без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший проверку подлинности, может выполнять включение в произвольные файлы …

Joomla
Подробнее

CVE-2026-47232

4,3

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 чувствительное действие `mode=export` в `modules/sso/keys.php` экспортирует пакет PKCS#12, содержащий настроенный закрытый ключ и сертификат, но строка …

PHP
Подробнее

CVE-2026-47231

8,1

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/documents-files.php` блокирует режимы изменения состояния, проверяя, что у актера есть `hasUploadRight()` в параметре URL `folder_uuid`. Затем …

PHP
Подробнее

CVE-2026-47230

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 режим `modules/documents-files.php` `file_rename_save` имеет ту же форму основной причины, что и ошибка перемещения между папками (`05-documents-cross-folder-move-idor.md`): …

PHP
Подробнее

CVE-2026-47229

5,4

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/sso/clients.php` проверяет `adm_csrf_token` в каждой ветке изменения состояния, кроме `enable`. Случай `enable` загружает клиент SAML или …

PHP
Подробнее
556/7807