База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4166

5,1

Уязвимость была обнаружена в Wavlink WL-NU516U1 240425. Затронутым элементом является функция sub_404F68 файла /cgi-bin/login.cgi. Манипулирование аргументом «домашняя страница/имя хоста» приводит к созданию межсайтовых сценариев. Атака может быть запущена удаленно. Эксплойт …

Wavlink
Подробнее

CVE-2026-4165

4,8

Обнаружена уязвимость в Worksuite HR, CRM и Project Management до версии 5.5.25. Затронутый элемент — это неизвестная функция файла /account/orders/create. Манипулирование аргументом Client Note приводит к созданию межсайтовых сценариев. Атака …

Worksuite
Подробнее

CVE-2026-4164

8,9

В Wavlink WL-WN578W2 221110 обнаружена уязвимость. Затронута функция Delete_Mac_list/SetName/GuestWifi файла /cgi-bin/wireless.cgi компонента Обработчик POST-запроса. Выполнение манипуляции может привести к внедрению команды. Атаку можно запустить удаленно. Эксплойт опубликован и может быть …

Wavlink
Подробнее

CVE-2026-4163

8,9

В Wavlink WL-WN579A3 220323 обнаружена уязвимость. Эта проблема затрагивает функцию SetName/GuestWifi файла /cgi-bin/wireless.cgi компонента Обработчик POST-запроса. Выполнение манипуляции приводит к внедрению команды. Атаку можно инициировать удаленно. Эксплойт теперь общедоступен и …

Подробнее

CVE-2026-3839

7,3

Уязвимость обхода пути запроса аутентификации Unraid. Эта уязвимость позволяет удаленным злоумышленникам обойти аутентификацию на затронутых установках Unraid. Для использования этой уязвимости аутентификация не требуется. Конкретная ошибка существует в файле auth-request.php. …

PHP
Подробнее

CVE-2026-3838

8,8

Уязвимость обхода пути запроса обновления Unraid, связанная с удаленным выполнением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках Unraid. Для использования этой уязвимости необходима аутентификация. Конкретная …

PHP
Подробнее

CVE-2026-3562

6,3

Philips Hue Bridge hk_hap Ed25519 Уязвимость обхода аутентификации при проверке подписи. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips Hue Bridge. Для использования этой …

Philips
Подробнее

CVE-2026-3561

8,0

Характеристики Philips Hue Bridge hk_hap Уязвимость удаленного выполнения кода, связанная с переполнением буфера. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips Hue Bridge. Хотя …

Philips
Подробнее

CVE-2026-3560

8,8

Philips Hue Bridge HomeKit hk_hap_pair_storage_put Уязвимость, связанная с переполнением буфера в куче и удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips …

Philips
Подробнее

CVE-2026-3559

8,1

Уязвимость обхода аутентификации статического Nonce протокола аксессуаров HomeKit Philips Hue Bridge. Эта уязвимость позволяет злоумышленникам, подключенным к сети, обойти аутентификацию на затронутых установках Philips Hue Bridge. Для использования этой уязвимости …

Philips
Подробнее
629/3864