База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2456

5,7

Версии Mattermost 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 Mattermost не может ограничить размер ответов от конечных точек действий интеграции, что позволяет злоумышленнику, прошедшему проверку подлинности, вызвать исчерпание …

Mattermost
Подробнее

CVE-2026-2233

5,3

Пользовательский интерфейс: плагин AI Powered Frontend для публикации, каталога пользователей, профиля, членства и регистрации пользователей для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции Draft_post() во всех …

WordPress
Подробнее

CVE-2026-28522

7,1

arduino-TuyaOpen до версии 1.2.1 содержит уязвимость разыменования нулевого указателя в компоненте WiFiUDP. Злоумышленник в той же локальной сети может отправить большой объем вредоносных UDP-пакетов, что приведет к исчерпанию памяти на …

Tuya
Подробнее

CVE-2026-28521

7,0

arduino-TuyaOpen до версии 1.2.1 содержит уязвимость чтения за пределами памяти в компоненте TuyaIoT. Злоумышленник, который захватывает облачную службу Tuya или контролирует ее, может передать вредоносные данные о событиях DP на …

Tuya
Подробнее

CVE-2026-28520

8,6

arduino-TuyaOpen до версии 1.2.1 содержит уязвимость однобайтового переполнения буфера в компоненте WiFiMulti. Когда интеллектуальное оборудование жертвы подключается к контролируемой злоумышленником точке доступа, злоумышленник может использовать переполнение для выполнения произвольного кода …

Tuya
Подробнее

CVE-2026-28519

8,7

arduino-TuyaOpen до версии 1.2.1 содержит уязвимость переполнения буфера в куче в компоненте DnsServer. Злоумышленник в той же локальной сети, который контролирует DNS-сервер локальной сети, может отправлять вредоносные ответы DNS для …

Tuya
Подробнее

CVE-2026-26246

4,3

В большинстве версий Matter 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 не удается привязать выделение памяти при обработке файлов изображений PSD, что позволяет аутентифицированному злоумышленнику вызвать исчерпание памяти …

Mattermost
Подробнее

CVE-2026-26133

7,1

Внедрение команд искусственного интеллекта в M365 Copilot позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-25783

4,3

Большинство версий Matter 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 не могут должным образом проверить токены заголовка User-Agent, что позволяет аутентифицированному злоумышленнику вызвать панику запроса через специально созданный …

Mattermost
Подробнее

CVE-2026-25780

4,3

Версии Mattermost 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 не могут привязать выделение памяти при обработке файлов DOC, что позволяет аутентифицированному злоумышленнику вызвать исчерпание памяти сервера и отказ …

Mattermost
Подробнее
637/3864