Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71570

5,1

Расширение Joomla — icagenda.com — обход ACL, позволяющий произвольное перечисление пользователей < 2.0.0-4.0.11 — Серверный оператор, которому предоставлен доступ только к «com_icagenda», мог перечислять профили пользователей Joomla.

Icagenda.Com
Подробнее

CVE-2026-67366

5,3

Расширение Joomla — icagenda.com — CSRF при действиях по регистрации внешнего интерфейса в iCagenda < 2.0.0-4.0.11 — Множественные операции изменения состояния во внешнем интерфейсе можно вызывать без проверки токена CSRF.

Icagenda.Com
Подробнее

CVE-2026-50523

7,8

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Microsoft PowerShell, позволяет авторизованному злоумышленнику выполнить код локально.

Microsoft
Подробнее

CVE-2026-73680

8,7

Cockpit CMS 2.14.0 и более ранние версии содержат уязвимость внедрения команд в интеграции FFmpeg, которая позволяет аутентифицированным пользователям, имеющим только разрешение на ресурсы/загрузку, выполнять произвольные команды, загружая видеофайл с именем …

Cockpit
Подробнее

CVE-2026-71571

8,6

Расширение Joomla — icagenda.com — внедрение SQL с аутентификацией через неэкранированный числовой фильтр в iCagenda < 2.0.0-4.0.11 — операторы серверной части с разрешениями на доступ к iCagenda могут внедрять SQL.

Joomla
Подробнее

CVE-2026-67365

9,2

Расширение Joomla — icagenda.com — внедрение SQL без аутентификации в iCagenda < 4.0.0-4.0.11 — внедрение SQL без аутентификации в mod_icagenda_calendar (iCagenda), доступное через com_ajax без сеанса, токена или учетной записи.

Joomla
Подробнее

CVE-2026-64887

7,0

Использование жестко запрограммированной уязвимости криптографического ключа в Johnson Controls Airwall позволяет: Криптоаналитическую атаку. Эта проблема затрагивает Airwall: до версии 4.1.

Johnson_Controls
Подробнее

CVE-2026-34492

7,0

Внешний контроль имени файла или уязвимости пути в Johnson Controls Airwall позволяет: Манипулировать файлами. Эта проблема затрагивает Airwall: до версии 4.1.

Johnson_Controls
Подробнее

CVE-2026-27871

2,9

Cwe-327 Использование уязвимости неработающего или рискованного криптографического алгоритма в Johnson Controls TL280 делает возможным криптоаналитическую атаку. Эта проблема затрагивает TL280: до версии 5.63.

Johnson_Controls
Подробнее

CVE-2026-19910

7,5

Уязвимость обхода проверки подписи установщика приложений PAX Technology Q80, связанная с удаленным выполнением кода. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках PAX ​​Technology Q80. …

PAX
Подробнее
643/8023