Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73680

8,7

Cockpit CMS 2.14.0 и более ранние версии содержат уязвимость внедрения команд в интеграции FFmpeg, которая позволяет аутентифицированным пользователям, имеющим только разрешение на ресурсы/загрузку, выполнять произвольные команды, загружая видеофайл с именем …

Cockpit
Подробнее

CVE-2026-71571

8,6

Расширение Joomla — icagenda.com — внедрение SQL с аутентификацией через неэкранированный числовой фильтр в iCagenda < 2.0.0-4.0.11 — операторы серверной части с разрешениями на доступ к iCagenda могут внедрять SQL.

Joomla
Подробнее

CVE-2026-67365

9,2

Расширение Joomla — icagenda.com — внедрение SQL без аутентификации в iCagenda < 4.0.0-4.0.11 — внедрение SQL без аутентификации в mod_icagenda_calendar (iCagenda), доступное через com_ajax без сеанса, токена или учетной записи.

Joomla
Подробнее

CVE-2026-64887

7,0

Использование жестко запрограммированной уязвимости криптографического ключа в Johnson Controls Airwall позволяет: Криптоаналитическую атаку. Эта проблема затрагивает Airwall: до версии 4.1.

Johnson_Controls
Подробнее

CVE-2026-34492

7,0

Внешний контроль имени файла или уязвимости пути в Johnson Controls Airwall позволяет: Манипулировать файлами. Эта проблема затрагивает Airwall: до версии 4.1.

Johnson_Controls
Подробнее

CVE-2026-27871

2,9

Cwe-327 Использование уязвимости неработающего или рискованного криптографического алгоритма в Johnson Controls TL280 делает возможным криптоаналитическую атаку. Эта проблема затрагивает TL280: до версии 5.63.

Johnson_Controls
Подробнее

CVE-2026-19910

7,5

Уязвимость обхода проверки подписи установщика приложений PAX Technology Q80, связанная с удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках PAX ​​Technology Q80. …

PAX
Подробнее

CVE-2026-19909

7,5

PAX Technology Q80 Ссылка для анализа файла AIP после уязвимости удаленного выполнения кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках PAX ​​Technology Q80. Для …

PAX
Подробнее

CVE-2026-19908

7,1

Уязвимость PAX Technology Q80 XCB Daemon, связанная с отсутствием аутентификации. Эта уязвимость позволяет злоумышленникам, подключенным к сети, раскрывать конфиденциальную информацию и изменять конфигурацию затронутых установок PAX Technology Q80. Для использования …

PAX
Подробнее

CVE-2026-18554

7,5

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.

IBM
Подробнее
642/8022