База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3020

8,6

Уязвимость обхода авторизации на основе личности (IDOR), которая позволяет злоумышленнику изменять данные законной учетной записи пользователя, например изменять адрес электронной почты жертвы, проверять новый адрес электронной почты и запрашивать новый …

Identity
Подробнее

CVE-2026-32778

5,5

libexpat до версии 2.7.5 допускает разыменование NULL-указателя в функции setContext при повторной попытке после более раннего состояния нехватки памяти.

Libexpat Project
Подробнее

CVE-2026-32777

5,5

libexpat до версии 2.7.5 допускает бесконечный цикл при анализе содержимого DTD.

Libexpat Project
Подробнее

CVE-2026-32776

5,5

libexpat до версии 2.7.5 допускает разыменование NULL-указателя с пустым содержимым объекта внешнего параметра.

Libexpat_Project
Подробнее

CVE-2026-32775

7,4

В libexif до 0.6.25 есть ошибка в декодировании MakerNotes. Если функции exif_mnote_data_get_value передается размер 0, переданный внутренний буфер будет перезаписан из-за переполнения целого числа.

Libexif
Подробнее

CVE-2026-32774

5,3

Vulnogram 1.0.0 содержит сохраненную уязвимость межсайтового скриптинга в обработке гипертекста комментариев, которая позволяет злоумышленникам внедрять вредоносные скрипты. Удаленные злоумышленники могут внедрять полезные данные XSS через комментарии для выполнения произвольного кода …

Vulnogram
Подробнее

CVE-2026-32772

3,4

telnet в GNU inetutils до 2.7 позволяет серверам считывать произвольные переменные среды от клиентов через NEW_ENVIRON SEND USERVAR.

telnet
Подробнее

Lean 4 VS Code Extension — это расширение Visual Studio Code для помощника по проверке Lean 4. Проекты, использующие @leanprover/unicode-input-comment, уязвимы для эксплойта XSS в версии 0.1.9 пакета и ниже. …

Lean
Подробнее

CVE-2026-32729

8,8

Runtipi — персональный оркестратор домашнего сервера. До версии 4.8.1 конечная точка Runtipi /api/auth/verify-totp не применяла никаких ограничений скорости, подсчета попыток или механизма блокировки учетной записи. Злоумышленник, получивший действительные учетные данные …

Runtipi
Подробнее

CVE-2026-32724

5,3

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc1 использование кучи после освобождения обнаруживалось в функции MavlinkShell::available(). Проблема вызвана состоянием гонки между потоком получателя MAVLink (который обрабатывает …

Dronecode
Подробнее
632/3864