Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13196

7,3

Лаборатория Nozomi Networks Labs обнаружила CWE-787: уязвимость записи за пределами границ в функции управления образом процесса KUNBUS piControl в версии 2.6.2, которая позволяет локальному аутентифицированному злоумышленнику с доступом к конфигурации …

Nozomi
Подробнее

CVE-2026-13002

4,4

В библиотеке dnssec.c обнаружен поток, вызывающий бесконечный цикл службы dnsmasq. Злоумышленник, контролирующий любую зону, подписанную DNSSEC, может повесить процесс dnsmasq с помощью одного созданного ответа, уничтожив все разрешения DNS для …

Red Hat
Подробнее

CVE-2026-69101

8,3

Datavane TIS v5.0.0 содержит уязвимость внедрения внешнего объекта XML (XXE), которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять подделку запросов на стороне сервера и внеполосную фильтрацию файлов путем предоставления созданной полезной …

Payload
Подробнее

CVE-2026-58224

6,5

В Samba CTDB, службе кластерных баз данных, используемой Samba, была обнаружена уязвимость. Недостаточная проверка целостности полученных пакетов протокола CTDB позволяет обрабатывать искаженные пакеты, содержащие недопустимые длины полей, неправильно завершенные строки …

Red Hat
Подробнее

CVE-2026-19880

6,3

Уязвимость обхода пути в QOS.CH Sarl Logback-classic на Java (модуль logback-classic) допускает уязвимость обхода пути. Более конкретно, Значения дискриминатора на основе MDC передаются в необработанном виде во вложенный массив. Путь …

Java
Подробнее

CVE-2026-19879

5,3

В HTTP-сервере Undertow была обнаружена уязвимость в пути записи заголовка ответа HTTP. Метод writeString() выполняет автоматическое сужение 16-битных символов Юникода до 8-битных байтов при записи значений заголовка ответа HTTP. Удаленный …

Undertow
Подробнее

CVE-2026-73633

7,5

Уязвимость неконтролируемого потребления ресурсов в плагине JSON Apache Struts. Когда приложение настроено на заполнение действий из тела запроса JSON, плагин считывает это тело в память, не ограничивая объем, который он …

Apache
Подробнее

CVE-2026-53472

6,3

В планировщике миграции обнаружена ошибка. Недостаточная проверка поля AgentStatusUpdate.CredentialUrl позволяет аутентифицированному злоумышленнику сохранить вредоносный URL-адрес javascript:. Когда жертва просматривает этот URL-адрес в консоли гибридного облака, это может привести к межсайтовому …

migration-planner
Подробнее

CVE-2026-1621

5,3

Обход аутентификации с помощью основной уязвимости в Universal Software Inc. E-Municipality позволяет использовать доверенные идентификаторы. Эта проблема затрагивает Электронный муниципалитет: с 20251127 до 20260204.

Authentication
Подробнее

CVE-2026-19871

9,3

Использование жестко запрограммированных учетных данных в компоненте управления персоналом в Roskus Prospero Flow CRM до версии 5.15.9 позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, аутентифицироваться как любой сотрудник, подключенный через …

Подробнее
632/7997