База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20996

7,1

Использование сломанного или рискованного криптографического алгоритма в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам настроить упрощенную схему аутентификации.

Samsung
Подробнее

CVE-2026-20995

5,3

Доступ к конфиденциальным функциям неавторизованному лицу в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам установить определенную конфигурацию.

Exposure
Подробнее

CVE-2026-20994

7,0

Перенаправление URL-адресов в учетной записи Samsung до версии 15.5.01.1 позволяет удаленным злоумышленникам потенциально получить токен доступа.

Samsung
Подробнее

CVE-2026-20993

4,8

Неправильный экспорт компонентов приложения Android в Samsung Assistant до версии 9.3.10.7 позволяет локальному злоумышленнику получить доступ к сохраненной информации.

Samsung
Подробнее

CVE-2026-20992

4,8

Неправильная авторизация в настройках до версии 1 SMR марта 2026 г. позволяет локальному злоумышленнику отключить настройку фонового использования данных приложения.

Samsung
Подробнее

CVE-2026-20991

6,7

Неправильное управление привилегиями в ThemeManager до версии 1 SMR марта 2026 г. позволяет локальным привилегированным злоумышленникам повторно использовать содержимое пробной версии.

Samsung
Подробнее

CVE-2026-20990

8,4

Неправильный экспорт компонентов приложения Android в защищенную папку до выпуска SMR марта 2026 г. 1 позволяет локальным злоумышленникам запускать произвольные действия с привилегиями защищенной папки.

Samsung
Подробнее

CVE-2026-20989

5,1

Неправильная проверка криптографической подписи в настройках шрифта до версии 1 SMR марта 2026 г. позволяет физическим злоумышленникам использовать собственный шрифт.

Samsung
Подробнее

CVE-2026-20988

6,8

Неправильная проверка намерений приемником широковещательной передачи в настройках до версии 1 SMR марта 2026 г. позволяет локальному злоумышленнику запускать произвольные действия с привилегиями настроек. Для активации этой уязвимости требуется взаимодействие …

Samsung
Подробнее

CVE-2026-1948

4,3

Плагин NEX-Forms — Ultimate Forms Plugin для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможности функции deactivate_license() во всех версиях до 9.1.9 включительно. Это позволяет аутентифицированным злоумышленникам с …

WordPress
Подробнее
639/3864