Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-45774

6,9

Compliance-trestle — это инструментальная платформа для управления соответствием требованиям как кодом. До версий 3.12.2 и 4.0.3 механизм импорта профилей библиотеки соответствия требованиям разрешает URI `trestle://` и относительные пути к файлам, …

compliance-trestle
Подробнее

CVE-2026-45725

7,1

Compliance-trestle — это инструментальная платформа для управления соответствием требованиям как кодом. До версий 3.12.2 и 4.0.3 механизм кэширования удаленной выборки библиотеки соответствия требованиям (HTTPSFetcher и SFTPFetcher) создает путь к файлу …

compliance-trestle
Подробнее

CVE-2026-19747

8,9

В Tenda CH7, CH7G, CH10, CP3, CP3 Pro, CP7, TC3B14C, TC3B15C, TC3T14C и TC3T15C обнаружена уязвимость до 20260625. Это влияет на функцию CAte::HandleCmd файла Kylin компонента ATE Module. Эта манипуляция …

Подробнее

CVE-2026-19746

2,1

В Calix GigaSpire 26.1.0 обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла трассировки.cmd. Манипуляция приводит к отказу в обслуживании. Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и …

Calix
Подробнее

CVE-2026-19745

2,1

В Calix GigaSpire 26.1.0 обнаружена уязвимость. Затронута неизвестная функция файла Utilities_configurationsave.cgi компонента Веб-интерфейс управления. Выполнение манипуляций с аргументом sessionKey может привести к отказу в обслуживании. Атака может быть запущена удаленно. …

Calix
Подробнее

CVE-2026-18846

7,5

IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы к переполнению буфера из-за неправильной проверки данных клиента. Отправляя неверные запросы на один из хост-серверов, удаленный злоумышленник может использовать эту уязвимость, чтобы …

IBM
Подробнее

CVE-2026-18164

7,2

Недокументированные жестко закодированные учетные данные, используемые всеми устройствами, разрешены для обхода аутентификации. Это позволяет злоумышленнику в радиусе действия Bluetooth произвольно манипулировать параметрами и состоянием стимуляции мозга.

An
Подробнее

CVE-2026-17229

7,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за бесконечного цикла.

IBM
Подробнее

CVE-2026-17223

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнить произвольный код из-за переполнения буфера.

IBM
Подробнее

CVE-2026-17206

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику выполнить произвольный код из-за переполнения буфера.

IBM
Подробнее
590/7920