Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-49282

5,1

Capstone — это каркас для разборки. До версии 6.0.0-Alpha9 общедоступный API `cs_insn_name()` Capstone пересылал идентификаторы инструкций, предоставленные вызывающей стороной, непосредственно в серверную часть выбранной архитектуры. Большинство бэкэндов проверяют идентификатор перед …

Capstone
Подробнее

CVE-2026-49263

2,0

Capstone — это каркас для разборки. До версии 6.0.0-Alpha9 серверная часть Capstone WebAssembly принимала контролируемые злоумышленником необработанные байты инструкций WASM через общедоступные API `cs_disasm()` и `cs_disasm_iter()`. Для большой, но правильно …

Payload
Подробнее

CVE-2026-48528

9,8

Metacat — это программное обеспечение для хранения данных, которое помогает исследователям сохранять, обмениваться и обнаруживать данные. Версии Metacat с 2.0.0 по 3.4.0 содержат уязвимость внедрения SQL без аутентификации в конечных …

PostgreSQL
Подробнее

CVE-2026-19847

7,4

В TOTOLINK A800R 4.1.2cu.5137_B20200730 обнаружена уязвимость безопасности. Затронута функция setWiFiWpsConfig файла /cgi-bin/cstecgi.cgi компонента wps.so. Манипулирование выводом аргумента приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был опубликован …

Подробнее

CVE-2026-19846

7,4

Уязвимость была обнаружена в TOTOLINK A800R 4.1.2cu.5137_B20200730. Это влияет на функцию setUrlFilterRules файла /cgi-bin/cstecgi.cgi компонента firewall.so. Манипулирование URL-адресом аргумента приводит к переполнению буфера стека. Атака может быть инициирована удаленно. Эксплойт …

Подробнее

CVE-2026-19682

9,4

В Центре безопасности существует уязвимость внедрения команд, из-за которой удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой проблемой для выполнения произвольных команд в базовой операционной системе с привилегиями учетной …

Tenable, Inc.
Подробнее

CVE-2026-19681

9,4

В Центре безопасности существует уязвимость, связанная с внедрением проверенных команд, связанная с обработкой загрузки файлов. Злоумышленник может воспользоваться этой проблемой, загрузив специально созданный файл, что потенциально может привести к выполнению …

Tenable, Inc.
Подробнее

CVE-2026-19680

7,1

В Центре безопасности существует уязвимость, связанная с внедрением SQL-кода, которая может позволить злоумышленнику получить доступ к несанкционированным данным из базы данных приложения.

Tenable, Inc.
Подробнее

CVE-2026-19679

8,7

При обработке загрузки файлов в Центре безопасности существует уязвимость проверки ввода, из-за которой недостаточная очистка загружаемых имен файлов может привести к проблеме с внедрением команд ниже по потоку.

Tenable
Подробнее

CVE-2026-19639

5,3

Существует уязвимость неправильного управления доступом, при которой аутентифицированный пользователь приложения, не являющийся администратором, потенциально может просматривать настройки за пределами назначенной ему области.

Tenable
Подробнее
637/8008