База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-25083

8,7

Конечные точки API потоков/сообщений GROWI OpenAI не выполняют авторизацию. Затронуты версии 7.4.5 и более ранние. Вошедший в систему пользователь, который знает идентификатор общего ИИ-помощника, может просматривать и/или изменять потоки/сообщения другого …

GROWI
Подробнее

CVE-2026-24458

7,5

Большинство версий Matter 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 не могут должным образом обрабатывать очень длинные пароли, что позволяет злоумышленнику перегружать процессор и память сервера, выполняя попытки …

Mattermost
Подробнее

CVE-2026-21005

7,1

Обход пути в Smart Switch до версии 3.7.69.15 позволяет соседним злоумышленникам перезаписывать произвольные файлы с привилегией Smart Switch.

Samsung
Подробнее

CVE-2026-21004

6,9

Неправильная аутентификация в Smart Switch до версии 3.7.69.15 позволяет соседним злоумышленникам инициировать отказ в обслуживании.

Improper
Подробнее

CVE-2026-21002

5,9

Неправильная проверка криптографической подписи в Galaxy Store до версии 4.6.03.8 позволяет локальному злоумышленнику установить произвольное приложение.

Improper
Подробнее

CVE-2026-21001

5,9

Обход пути в Galaxy Store до версии 4.6.03.8 позволяет локальному злоумышленнику создать файл с привилегиями Galaxy Store.

Samsung
Подробнее

CVE-2026-21000

7,0

Неправильный контроль доступа в Galaxy Store до версии 4.6.03.8 позволяет локальному злоумышленнику создать файл с привилегиями Galaxy Store.

Improper
Подробнее

CVE-2026-20999

7,1

Обход аутентификации путем воспроизведения в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам активировать привилегированные функции.

Samsung
Подробнее

CVE-2026-20998

7,1

Неправильная аутентификация в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам обойти аутентификацию.

Improper
Подробнее

CVE-2026-20997

5,3

Неправильная проверка криптографической подписи в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам потенциально обойти аутентификацию.

Improper
Подробнее
638/3864