База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39417

4,6

MaxKB — это ИИ-помощник с открытым исходным кодом для предприятий. Версии 2.7.1 и ниже содержат неполное исправление CVE-2025-53928, из-за которого уязвимость удаленного выполнения кода все еще существует в узле MCP …

Payload
Подробнее

CVE-2026-34069

5,3

nimiq/core-rs-albatross — это реализация протокола Nimiq Proof-of-Stake на Rust, основанная на алгоритме консенсуса Albatross. В версиях 1.2.2 и ниже неаутентифицированный одноранговый узел p2p может вызвать панику задачи обработчика сообщений RequestMacroChain. …

nimiq
Подробнее

CVE-2026-33948

2,9

jq — это процессор JSON командной строки. Коммиты до 6374ae0bcdfe33a18eb0ae6db28493b1f34a0a5b содержат уязвимость, из-за которой анализ входных данных CLI позволяет обойти проверку с помощью встроенных NUL-байтов. При чтении JSON из файлов …

jq
Подробнее

CVE-2026-27683

4,1

Приложение SAP BusinessObjects Business Intelligence позволяет злоумышленнику, прошедшему проверку подлинности, внедрять вредоносные полезные данные JavaScript через специально созданные URL-адреса. Когда жертва обращается к URL-адресу, сценарий выполняется в браузере пользователя, потенциально …

SAP
Подробнее

CVE-2026-27681

9,9

Из-за недостаточных проверок авторизации в SAP Business Planning and Consolidation и SAP Business Warehouse аутентифицированный пользователь может выполнять созданные операторы SQL для чтения, изменения и удаления данных базы данных. Это …

SAP
Подробнее

CVE-2026-27679

6,5

Из-за отсутствия проверок авторизации во внешней службе OData SAP S/4HANA (управление ссылочными структурами) злоумышленник может обновлять и удалять дочерние объекты через открытые службы OData без надлежащей авторизации. Эта уязвимость оказывает …

SAP
Подробнее

CVE-2026-27678

6,5

Из-за отсутствия проверок авторизации в серверной службе OData SAP S/4HANA (управление ссылочными структурами) злоумышленник может обновлять и удалять дочерние объекты через открытые службы OData без надлежащей авторизации. Эта уязвимость оказывает …

SAP
Подробнее

CVE-2026-27677

6,5

Из-за отсутствия проверок авторизации в службе OData SAP S/4HANA (управление эталонным оборудованием) злоумышленник может обновлять и удалять дочерние объекты через службы OData без надлежащей авторизации. Эта уязвимость оказывает сильное влияние …

SAP
Подробнее

CVE-2026-27676

4,3

Из-за отсутствия проверок авторизации в службе OData SAP S/4HANA (управление структурами технических объектов) злоумышленник может обновлять и удалять дочерние объекты через открытые службы OData без надлежащей авторизации. Эта уязвимость оказывает …

SAP
Подробнее

CVE-2026-27675

2,0

SAP Landscape Transformation содержит уязвимость в функциональном модуле, открытом по RFC, которая может позволить злоумышленнику с высокими привилегиями внедрить произвольный код ABAP и команды операционной системы. Благодаря этому некоторая информация …

SAP
Подробнее
66/3864