Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64952

6,5

Функция Hunt_delete() VQL позволяет удалять поиски. Велоцираптор неправильно применил проверку разрешений, требуя только COLLECT_CLIENT (обычно назначенного роли «исследователя») вместо разрешения «DELETE_RESULTS» ​​(обычно назначенного только «администраторам»).

Rapid7
Подробнее

CVE-2026-64951

3,5

Мошеннический клиент Velociraptor может загрузить искаженный разреженный файл, поэтому, если графический интерфейс попытается расширить файл, произойдет паника, которая может привести к сбою серверного процесса. Проблема заключается в ошибке деления на …

Rapid7
Подробнее

CVE-2026-18663

5,9

В 389-ds-base обнаружена ошибка. Функция get_ldapmessage_controls_ext() освобождает проанализированный массив элементов управления на пути отклонения критического элемента управления отслеживанием сеансов без очистки слота pblock SLAPI_REQCONTROLS. Затем операция демонтажа снова освобождает тот …

Bind
Подробнее

CVE-2026-18652

4,9

Velociraptor позволяет читать сложенные наборы результатов из графического интерфейса. Мультиарендная конструкция Velociraptor хранит подорганизации в каталоге хранилища данных. Путь, запрошенный графическим пользовательским интерфейсом, не проверяется правильно по списку запрещенных префиксов, …

Rapid7
Подробнее

CVE-2026-67283

6,9

Расширение Joomla — tabaoca.org — Неправильная реализация ACL позволяет выполнять операции с файлами в Cotton Cloud <2.0.2 — Неаутентифицированные пользователи могли выполнять различные операции, связанные с файлами (чтение, удаление, перезапись, …

Joomla
Подробнее

CVE-2026-67282

10,0

Расширение Joomla — fabrikar.com — удаленное выполнение кода без аутентификации в Fabrik <4.6.8 — злоумышленник, не прошедший аутентификацию, может выполнить произвольный код, используя модель фильтра списка внешнего интерфейса.

Joomla
Подробнее

CVE-2026-19566

7,5

Net::CIDR::Set версии до 0.23 для Perl допускают исчерпание памяти и неправильные диапазоны наборов из-за неограниченной длины префикса IPv6. Метод _encode принимает любую длину префикса, соответствующую `(0|[1-9][0-9]*)`, и передает ее в …

Net
Подробнее

CVE-2026-19426

8,8

POS-система, разработанная FitSoft, имеет уязвимость отсутствия аутентификации. Неаутентифицированные удаленные злоумышленники могут получить прямой доступ к системе и управлять ею.

Fitsoft
Подробнее

CVE-2025-41771

5,3

Аутентифицированный злоумышленник с низкими привилегиями может получить доступ к конечной точке веб-интерфейса контроллера, уязвимой для SQL-инъекций. Уязвимость затрагивает базу данных SQLite, используемую только для хранения уведомлений. Таким образом, влияние ограничивается …

Phoenix_Contact
Подробнее

CVE-2025-41770

8,7

Уязвимость отказа в обслуживании без аутентификации в интерфейсе связи PLCnext Engineer устройства позволяет удаленному злоумышленнику прервать доступ через клиентское приложение. Успешная эксплуатация предотвращает обмен данными до тех пор, пока служба …

Phoenix_Contact
Подробнее
561/7808