Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-49457

9,1

erlang_quic — это чистая реализация Erlang QUIC. До версии 1.4.4 клиент QUIC не аутентифицировал сервер во время установления связи TLS 1.3. Подпись CertificateVerify не проверялась, цепочка сертификатов не проверялась, а …

erlang_quic
Подробнее

CVE-2026-45699

7,5

Netatalk — это бесплатный пакет файловых серверов с открытым исходным кодом для Unix-подобных операционных систем. В версиях с 3.1.19 по 4.4.2 в функции copydir() демона afpd Netatalk существует переполнение буфера …

Netatalk
Подробнее

CVE-2026-19188

10,0

Критическая уязвимость внедрения команд ОС была обнаружена в файле Продукт Haiwell IoT Cloud HMI Gateway. Уязвимость существует в Функция Net Check доступна через конечную точку /setting. cmdPing Событие Socket.io не …

Подробнее

CVE-2026-18403

6,0

LimeSurvey Community Edition 7.0.5 содержит уязвимость внедрения SQL-кода с проверкой подлинности в рабочем процессе центральной базы данных участников (CPDB), которая копирует токены участников опроса в центральный список участников.

LimeSurvey
Подробнее

CVE-2025-7639

6,1

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может с привилегией «DNA Authority — Оператор» для вмешательства в сериализованные данные, что потенциально может привести к выполнению кода во время …

Aveva
Подробнее

CVE-2026-73850

8,6

Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.6.20 и более ранних версиях существует уязвимость SQL-инъекции в функции queryDatabase в ai.php.

Emlog
Подробнее

CVE-2026-73849

9,8

Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.6.26 и более ранних версиях install.php принимает action=reinstall без аутентификации и намеренно пропускает уже установленную проверку, поскольку защита …

PHP
Подробнее

CVE-2026-73847

6,8

Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.6.26 и более ранних версиях отсутствие защиты CSRF в действии AI Assistantexecute_tool в admin/ai.php позволяет удаленному неаутентифицированному злоумышленнику …

PHP
Подробнее

CVE-2026-72970

8,3

Переполнение буфера на основе кучи в Microsoft Edge (на базе Chromium) позволяет неавторизованному злоумышленнику выполнить код по сети.

Microsoft
Подробнее

CVE-2026-63361

8,5

LimeSurvey Community Edition 7.0.5 содержит подтвержденную уязвимость отраженного межсайтового сценария в конечной точке всплывающего окна редактора HTML. Параметры запроса текста и имени передаются через очиститель черного списка, а затем обрабатываются …

Limesurvey
Подробнее
636/8008