База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-13778

7,1

Отсутствует аутентификация для уязвимости критической функции в ABB AWIN GW100 rev.2, ABB AWIN GW120. Эта проблема затрагивает AWIN GW100 rev.2: 2.0-0, 2.0-1; АВИН GW120: 1,2-0, 1,2-1.

Подробнее

CVE-2025-13777

7,2

Обход аутентификации посредством уязвимости захвата-воспроизведения в ABB AWIN GW100 rev.2, ABB AWIN GW120. Эта проблема затрагивает AWIN GW100 rev.2: 2.0-0, 2.0-1; АВИН GW120: 1,2-0, 1,2-1.

Authentication
Подробнее

CVE-2025-13726

7,5

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 может позволить удаленному злоумышленнику получить конфиденциальную информацию при получении подробных сообщений о технических ошибках. Эта …

IBM
Подробнее

CVE-2025-13723

7,5

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 может позволить злоумышленнику получить конфиденциальную информацию пользователя, используя токен доступа с истекшим сроком действия.

IBM
Подробнее

CVE-2025-13718

7,5

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 может позволить удаленному злоумышленнику получить конфиденциальную информацию в открытом виде по каналу связи, которая может …

IBM
Подробнее

CVE-2025-13702

5,4

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 уязвим для межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, …

IBM
Подробнее

CVE-2025-12455

5,1

Заметная уязвимость несоответствия ответов в OpenText™ Vertica позволяет подобрать пароль. Уязвимость может привести к подбору пароля в приложении консоли управления Vertica. Эта проблема затрагивает Vertica: с 10.0 по 10.X, с …

Opentext
Подробнее

CVE-2025-12454

5,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в OpenText™ Vertica позволяет использовать отраженный XSS. Эта уязвимость может привести к отраженной XSS-атаке межсайтового скриптинга в приложении консоли управления …

Opentext
Подробнее

CVE-2025-12453

5,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в OpenText™ Vertica позволяет использовать отраженный XSS. Эта уязвимость может привести к отраженной XSS-атаке межсайтового скриптинга в приложении консоли управления …

Opentext
Подробнее

CVE-2023-40693

5,4

IBM Sterling B2B Integrator и IBM Sterling File Gateway версий с 6.1.0.0 по 6.1.2.7_2, с 6.2.0.0 по 6.2.0.5_1, с 6.2.1.0 по 6.2.1.1_1 уязвимы для межсайтового скриптинга. Эта уязвимость позволяет пользователям …

IBM
Подробнее
671/3864