Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19681

9,4

В Центре безопасности существует уязвимость, связанная с внедрением проверенных команд, связанная с обработкой загрузки файлов. Злоумышленник может воспользоваться этой проблемой, загрузив специально созданный файл, что потенциально может привести к выполнению …

Tenable, Inc.
Подробнее

CVE-2026-19680

7,1

В Центре безопасности существует уязвимость, связанная с внедрением SQL-кода, которая может позволить злоумышленнику получить доступ к несанкционированным данным из базы данных приложения.

Tenable, Inc.
Подробнее

CVE-2026-19679

8,7

При обработке загрузки файлов в Центре безопасности существует уязвимость проверки ввода, из-за которой недостаточная очистка загружаемых имен файлов может привести к проблеме с внедрением команд ниже по потоку.

Tenable
Подробнее

CVE-2026-19639

5,3

Существует уязвимость неправильного управления доступом, при которой аутентифицированный пользователь приложения, не являющийся администратором, потенциально может просматривать настройки за пределами назначенной ему области.

Tenable
Подробнее

CVE-2026-19636

6,0

Была обнаружена проблема, при которой токены CSRF генерировались с использованием предсказуемого метода, что потенциально снижало их эффективность в качестве средства контроля безопасности. Проблема решена путем улучшения случайности и энтропии генерации …

Tenable
Подробнее

CVE-2026-19635

8,5

В Центре безопасности существует уязвимость локального повышения привилегий. Злоумышленник, имеющий доступ на запись к определенному файлу конфигурации, может выполнить произвольный код с повышенными привилегиями, не требуя дальнейшего взаимодействия с пользователем …

Tenable, Inc.
Подробнее

CVE-2026-19631

6,9

В Центре безопасности существует уязвимость, связанная с внедрением SQL-кода, которая может позволить администратору, прошедшему проверку подлинности, выполнять произвольные запросы SQL, что потенциально может привести к несанкционированному доступу к конфиденциальным данным, …

Tenable
Подробнее

CVE-2026-19629

8,6

В Tenable Security Center существует уязвимость, связанная с повышением привилегий, которая позволяет пользователю с ролью «Менеджер безопасности» и разрешением «Управление пользователем» в одной группе изменять пользователей, принадлежащих к другим группам. …

Tenable, Inc.
Подробнее

CVE-2026-12366

8,8

Динамический путь удаления объектов ядра Zephyr unref_check() в kernel/userspace/userspace.c освобождает хранилище объекта (k_free(dyn->data)) как только его счетчик ссылок достигает нуля после запуска очистки для каждого типа объекта. Переключатель очистки обрабатывал …

Zephyr
Подробнее

CVE-2026-12365

5,8

Use-after-free существует в рабочей очереди Zephyr второго поколения (kernel/work.c) при обработке отложенных тайм-аутов работы. Когда тайм-аут отложенного рабочего элемента исключен из очереди и его обработчик work_timeout() находится в работе (заблокирован …

Подробнее
638/8008