Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47229

5,4

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/sso/clients.php` проверяет `adm_csrf_token` в каждой ветке изменения состояния, кроме `enable`. Случай `enable` загружает клиент SAML или …

PHP
Подробнее

CVE-2026-47228

5,2

Admidio — это решение для управления пользователями с открытым исходным кодом. Режим `modules/registration.php` `send_login` восстанавливает случайный пароль для `user_uuid_assigned`, сохраняет его хэш bcrypt в `adm_users.usr_password` и отправляет открытый текст этому …

PHP
Подробнее

CVE-2026-47227

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. `modules/categories.php` проверяет, что предоставленный параметр `type` (`ANN`, `EVT`, `ROL`, `USF`, …) соответствует модулю, которым администрирует субъект. Последующая проверка «может …

PHP
Подробнее

CVE-2026-16999

6,3

Неправильное ограничение уязвимости ссылки на внешний объект XML в редакторе документов UYAP Министерства юстиции делает возможным внешнее связывание сериализованных данных. Эта проблема затрагивает редактор документов UYAP: с 4.5.17 по 5.4.17.

Ministry Of Justice
Подробнее

CVE-2025-59327

7,5

В CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 файл bootxsa.efi не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.

N/A
Подробнее

CVE-2025-59326

9,8

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не обеспечивает защиту политики IMA во временных файловых системах, позволяя выполнять неподписанный код из этих мест.

CPSD
Подробнее

CVE-2025-59325

7,5

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может зашифровать содержимое initramfs, что позволяет автономно восстанавливать секреты и криптографические данные.

N/A
Подробнее

CVE-2026-71408

5,3

Распределение ресурсов без ограничений или уязвимость регулирования в Fortinet FortiOS 7.6.0–7.6.6, FortiOS 7.4 всех версий, FortiOS 7.2 всех версий может позволить злоумышленнику выполнить отказ в обслуживании через <вставьте сюда вектор …

Fortinet
Подробнее

CVE-2026-71407

5,6

Уязвимость переполнения буфера на основе стека [CWE-121] в Fortinet FortiOS 7.6.1–7.6.6 может позволить неаутентифицированному злоумышленнику, который может обойти защиту стека и ASLR, выполнить произвольный код или команды в контексте демона …

Fortinet
Подробнее

CVE-2026-70468

8,1

Обход аутентификации с использованием альтернативного пути или уязвимости канала в Fortinet FortiManager 7.6.1, FortiManager 7.4.3–7.4.5, FortiManager 7.2.5–7.2.9, FortiManager Cloud 7.6.1, FortiManager Cloud 7.4.3–7.4.5, FortiManager Cloud 7.2.5–7.2.9 может позволить злоумышленнику неправильно …

Fortinet
Подробнее
558/7808