База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-14031

7,5

IBM Sterling B2B Integrator и IBM Sterling File Gateway 6.1.0.0–6.1.2.7_2, 6.2.0.0–6.2.0.5_1, 6.2.1.0–6.2.1.1_1 и 6.2.2.0 могут позволить неаутентифицированному злоумышленнику отправить специально созданный запрос, который приведет к сбою приложения.

IBM
Подробнее

CVE-2026-4349

6,3

Уязвимость была обнаружена в Duende IdentityServer 4. Затронутый элемент представляет собой неизвестную функцию файла /connect/authorize компонента Token Renewal Endpoint. Такая манипуляция аргументом id_token_hint приводит к неправильной аутентификации. Атаку можно инициировать …

Подробнее

CVE-2026-32842

7,1

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних содержит уязвимость небезопасного хранилища учетных данных, которая позволяет злоумышленникам получить учетные данные администратора путем доступа к файлам резервных копий конфигурации. Злоумышленники могут …

Edimax
Подробнее

CVE-2026-32841

9,2

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить доступ к интерфейсу управления. Злоумышленники могут использовать механизм флага глобальной аутентификации для получения …

Edimax
Подробнее

CVE-2026-32840

5,1

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних содержит сохраненную уязвимость межсайтового скриптинга в скрипте system_name_set.cgi, которая позволяет злоумышленникам внедрять произвольный код скрипта, манипулируя параметром sysName. Злоумышленники могут отправить созданный …

Edimax
Подробнее

CVE-2026-32839

5,1

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних содержит уязвимость подделки межсайтовых запросов, которая позволяет удаленным злоумышленникам выполнять несанкционированные административные действия, побуждая вошедших в систему администраторов посещать вредоносные страницы. Злоумышленники …

Edimax
Подробнее

CVE-2026-32838

8,7

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних версий использует открытый текст HTTP для интерфейса веб-управления без реализации шифрования TLS или SSL. Злоумышленники в той же сети могут перехватывать трафик …

Edimax
Подробнее

CVE-2026-1376

7,5

IBM i 7.6 может позволить удаленному злоумышленнику вызвать отказ в обслуживании, используя неудачные соединения аутентификации из-за неправильного распределения ресурсов.

IBM
Подробнее

CVE-2026-1267

6,5

IBM Planning Analytics Local версий 2.1.0–2.1.17 мог разрешить несанкционированный доступ к конфиденциальным данным приложений и административным функциям из-за отсутствия надлежащего контроля доступа.

IBM
Подробнее

CVE-2025-14806

5,7

IBM Planning Analytics Local версий 2.1.0–2.1.17 может позволить злоумышленнику обмануть механизм кэширования, заставив его хранить и обслуживать конфиденциальные, специфичные для пользователя ответы в качестве общедоступных кэшируемых ресурсов.

IBM
Подробнее
605/3864