Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74241

6,5

В обработке аутентификации внешнего протокола облегченного доступа к каталогам (LDAP) Red Hat Quay была обнаружена ошибка. Когда во время аутентификации возвращается ссылка LDAP, система не может должным образом экранировать ввод …

Red Hat
Подробнее

CVE-2026-74240

5,4

Ошибка была обнаружена в проверке JWT (JSON Web Token) Red Hat Quay для федеративных учетных записей роботов и аутентификации с единым входом (SSO). Было выявлено множество проблем, связанных с проверкой …

Red Hat
Подробнее

CVE-2026-63650

2,0

OpenVPN 2.7_alpha1–2.7.5 с использованием mbedTLS позволяет ошибочно идентифицировать удаленных аутентифицированных пользователей, игнорируя настроенное поле поиска идентификатора имени пользователя X.509.

Openvpn
Подробнее

CVE-2026-63649

4,1

Интерактивная служба Windows в OpenVPN версий 2.4.0–2.6.21 и 2.7_alpha1–2.7.5 позволяет локальным аутентифицированным пользователям обходить ограничение доверенного каталога конфигурации и загружать произвольные файлы конфигурации с помощью специально созданных параметров, которые обходят …

Openvpn
Подробнее

CVE-2026-73683

9,2

Провайдер Facebook Laravel Socialite содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам воспроизводить захваченные OIDC id_token, используя отсутствующую проверку утверждения nonce в функции getUserByOIDCToken() в FacebookProvider.php. Злоумышленники, получившие действительный id_token …

Facebook
Подробнее

CVE-2026-69414

7,8

Microsoft известно о несанкционированном повышении привилегий в механизме защиты от вредоносных программ Microsoft в Microsoft Defender, публично называемом «ShieldBreak». Мы работаем над предоставлением высококачественного обновления безопасности, устраняющего эту уязвимость. Мы …

Microsoft
Подробнее

CVE-2026-74248

4,3

OpenStack Octavia до 18.0.0 неправильно обрабатывает авторизацию политики качества обслуживания (QoS). Связав политику QoS другого проекта с амфорой, аутентифицированный пользователь может предотвратить удаление этой политики. Это касается всех развертываний Octavia.

Openstack
Подробнее

CVE-2026-71570

5,1

Расширение Joomla — icagenda.com — обход ACL, позволяющий произвольное перечисление пользователей < 2.0.0-4.0.11 — Серверный оператор, которому предоставлен доступ только к «com_icagenda», мог перечислять профили пользователей Joomla.

Icagenda.Com
Подробнее

CVE-2026-67366

5,3

Расширение Joomla — icagenda.com — CSRF при действиях по регистрации внешнего интерфейса в iCagenda < 2.0.0-4.0.11 — Множественные операции изменения состояния во внешнем интерфейсе можно вызывать без проверки токена CSRF.

Icagenda.Com
Подробнее

CVE-2026-50523

7,8

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Microsoft PowerShell, позволяет авторизованному злоумышленнику выполнить код локально.

Microsoft
Подробнее
641/8022