База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3558

8,1

Уязвимость обхода аутентификации в режиме временного сопряжения протокола аксессуаров HomeKit Philips Hue Bridge. Эта уязвимость позволяет злоумышленникам, подключенным к сети, обойти аутентификацию на затронутых установках Philips Hue Bridge. Для использования …

Philips
Подробнее

CVE-2026-3557

8,0

Philips Hue Bridge hap_pair_verify_handler Уязвимость анализа суб-TLV, связанная с переполнением буфера и удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips Hue …

Philips
Подробнее

CVE-2026-3556

8,8

Philips Hue Bridge HomeKit Уязвимость парной настройки кучи, связанная с переполнением буфера и удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips …

Philips
Подробнее

CVE-2026-3555

8,0

Philips Hue Bridge Zigbee Stack Пользовательский обработчик команд Переполнение буфера в куче Уязвимость удаленного выполнения кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips …

Philips
Подробнее

CVE-2026-3476

7,8

Уязвимость внедрения кода, затрагивающая SOLIDWORKS Desktop с выпусков 2025 по выпуск 2026, может позволить злоумышленнику выполнить произвольный код на компьютере пользователя при открытии специально созданного файла.

Подробнее

CVE-2026-3442

7,1

В GNU Binutils обнаружена уязвимость. Эта уязвимость — переполнение буфера в куче, в частности чтение за пределами допустимого диапазона, — существует в компоненте компоновщика bfd. Злоумышленник может воспользоваться этим, убедив …

Gnu
Подробнее

CVE-2026-3441

7,1

В GNU Binutils обнаружена уязвимость. Эта уязвимость переполнения буфера в куче, в частности чтение за пределами допустимого диапазона в компоновщике bfd, позволяет злоумышленнику получить доступ к конфиденциальной информации. Убедив пользователя …

Gnu
Подробнее

CVE-2026-3227

8,5

Уязвимость внедрения команд была обнаружена в TP-Link TL-WR802N v4, TL-WR841N v14 и TL-WR840N v6 из-за неправильной нейтрализации специальных элементов, используемых в команде ОС. Функция импорта конфигурации маршрутизатора позволяет аутентифицированному злоумышленнику …

TP-Link
Подробнее

CVE-2026-3111

6,9

Уязвимость небезопасной прямой ссылки на объект (IDOR) в Campus Educativa, в частности, в конечной точке «/archivos/usuarios/[ID]/[имя пользователя]/thumb_AAxAA.jpg» (переводится как 80x90 и 40x45). Успешная эксплуатация этой уязвимости может позволить злоумышленнику, не …

Insecure
Подробнее

CVE-2026-3110

8,7

Уязвимость небезопасной прямой ссылки на объект (IDOR) в Campus Educativa, в частности, в конечной точке '/administracion/admin_usuarios.cgi?filtro_estado=T&wAccion=listado_xlsx&wBuscar=&wFiltrar=&wOrden=alta_usuario&wid_cursoActual=[ID]', куда экспортируются данные пользователей, зачисленных на курс. Успешная эксплуатация этой уязвимости может позволить злоумышленнику, …

Insecure
Подробнее
630/3864