Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19830

5,5

Уязвимость была обнаружена в TRENDnet TEW-816DRM GURNC4.OT182B-C-TN-R1B028-US.EN. Это влияет на неизвестную функцию файла /etc/bftpd.conf компонента bftpd. Манипулирование аргументом USERLIMIT_GLOBAL приводит к выделению ресурсов. Атаку можно запустить удаленно. Эта уязвимость затрагивает …

TRENDnet
Подробнее

CVE-2026-19829

2,1

В 648540858 wvp-GB28181-pro 2.7.4-20260107 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла LogController.java компонента Log File Download Endpoint. Манипулирование аргументом fileName приводит к обходу пути. Атака может быть запущена …

Java
Подробнее

CVE-2026-19828

2,1

Уязвимость была обнаружена в 648540858 wvp-GB28181-pro 2.7.4-20260107. Это затрагивает неизвестную часть файла PlayController.java компонента Snapshot Endpoint. Манипулирование аргументом deviceId/channelId приводит к обходу пути. Атака может быть инициирована удаленно. Эксплойт общедоступен …

Java
Подробнее

CVE-2026-19827

5,5

В alldatacenter alldata до 0.6.8 обнаружена ошибка. Это влияет на функцию FileInputStream файла /admin/controller/JobLogController.java компонента logDetailCat Endpoint. Эта манипуляция аргументом executorAddress вызывает обход пути. Атаку можно инициировать удаленно. Эксплойт опубликован …

Java
Подробнее

CVE-2026-19768

8,1

Неправильный контроль создания кода («внедрение кода») в функции настроек в Devolutions PowerShell Universal 2026.2.3 и более ранних версиях позволяет аутентифицированному пользователю с разрешением на управление настройками выполнять произвольный код PowerShell …

Подробнее

CVE-2026-73673

8,7

Прошивка маршрутизатора Netis NC63 V3.0.0.3327 содержит уязвимость обновления прошивки без аутентификации, которая позволяет неаутентифицированным злоумышленникам отправлять неподписанные образы прошивки, используя недостающую ошибку принудительной аутентификации в веб-сервере Boa и диспетчере CGI …

Netis
Подробнее

CVE-2026-19870

8,6

Обход авторизации через управляемый пользователем ключ в модуле расчета заработной платы в Roskus Prospero Flow CRM до версии 5.15.10 позволяет аутентифицированным пользователям, имеющим разрешение на чтение платежной ведомости, просматривать зарплату …

Authorization
Подробнее

CVE-2026-19826

5,5

Уязвимость была обнаружена в alldatacenter alldata до 0.6.8. Это влияет на функцию Hessian2Input.readObject файла /serialize/impl/HessianSerializer.java компонента xxl-rpc Listener. Результатом манипуляции является десериализация. Атака может быть осуществлена ​​удаленно. Эксплойт теперь общедоступен …

Java
Подробнее

CVE-2026-19825

5,5

В SourceCodester Simple Client Management System 1.0 обнаружена уязвимость безопасности. Затронутый элемент — это неизвестная функция файла /classes/Master.php?f=save_service. Манипулирование идентификатором аргумента приводит к внедрению sql. Атаку можно провести удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-19824

7,4

В Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC обнаружена слабость. Затронутым элементом является функция ipMacBindListStore файла /goform/addIpMacBind. Выполнение манипуляций с аргументом IPMacBindRule может привести к переполнению буфера стека. Атака может быть осуществлена ​​удаленно. Эксплойт …

Подробнее
633/7997