База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4147

7,1

Аутентифицированный пользователь с ролью чтения может читать ограниченные объемы неинициализированной памяти стека с помощью специально созданной команды filemd5.

MongoDB
Подробнее

CVE-2026-28506

4,3

Outline — это сервис, позволяющий совместно работать над документацией. До версии 1.5.0 конечная точка API event.list, используемая для получения журналов активности, содержала логический недостаток в своем механизме фильтрации. Это позволяет …

Getoutline
Подробнее

CVE-2026-24901

8,8

Outline — это сервис, позволяющий совместно работать над документацией. До версии 1.4.0 уязвимость небезопасной прямой ссылки на объект (IDOR) в логике восстановления документа позволяла любому члену команды несанкционированно восстанавливать, просматривать …

Getoutline
Подробнее

CVE-2026-23759

8,6

Модели терминальных серверов Perle IOLAN STS/SCS с версиями встроенного ПО до 6.0 допускают внедрение аутентифицированных команд ОС через ограниченную оболочку, доступ к которой осуществляется через Telnet или SSH. Команда оболочки …

Perle
Подробнее

CVE-2026-21886

8,1

OpenCTI — это платформа с открытым исходным кодом для управления знаниями и наблюдаемыми данными о киберугрозах. До версии 6.9.1 мутации GraphQL «IndividualDeletionDeleteMutation» предназначены для того, чтобы позволить пользователям удалять отдельные …

Opencti
Подробнее

CVE-2026-4318

7,4

Обнаружена уязвимость в UTT HiPER 810G до версии 1.7.7-171114. Затронута функция strcpy файла /goform/formApLbConfig. Эта манипуляция аргументом loadBalanceNameOld приводит к переполнению буфера. Атака может быть инициирована удаленно. Эксплойт был публично …

Подробнее

CVE-2026-3564

9,0

Условие в ScreenConnect может позволить субъекту, имеющему доступ к криптографическим материалам уровня сервера, используемым для аутентификации, получить несанкционированный доступ, включая повышенные привилегии, в определенных сценариях.

Подробнее

CVE-2025-13406

6,8

Уязвимость разыменования нулевого указателя в Softing Industrial Automation GmbH smartLink SW-HT (модули веб-сервера) делает возможным HTTP DoS. Эта проблема затрагивает smartLink SW-HT: 1.43.

Подробнее

CVE-2026-4324

5,4

В плагине Katello для Red Hat Satellite обнаружена уязвимость. Эта уязвимость, вызванная неправильной очисткой вводимых пользователем данных, позволяет удаленному злоумышленнику вводить произвольные команды SQL в параметр sort_by конечной точки API …

Red Hat
Подробнее

CVE-2026-3888

7,8

Повышение локальных привилегий в snapd в Linux позволяет локальным злоумышленникам получить root-права путем повторного создания частного каталога /tmp Snap, когда systemd-tmpfiles настроен на автоматическую очистку этого каталога. Эта проблема затрагивает …

Ubuntu
Подробнее
611/3864