База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25481

8,8

iScripts ReserveLogic содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр jqSearchDestination. Злоумышленники могут отправлять POST-запросы к конечной точке поиска …

iScripts
Подробнее

CVE-2019-25479

8,8

Inout RealEstate содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр города. Злоумышленники могут отправлять POST-запросы к конечной точке агентов/agentlistdetails …

Inout
Подробнее

CVE-2019-25473

7,1

Clinic Pro содержит уязвимость внедрения SQL, которая позволяет злоумышленникам, прошедшим проверку подлинности, манипулировать запросами к базе данных, внедряя код SQL через параметр месяца. Злоумышленники могут отправлять POST-запросы к конечной точке …

Clinic
Подробнее

CVE-2026-4042

7,4

В Tenda i12 1.0.0.6(2204) обнаружена слабость. Затронутым элементом является функция formWifiMacFilterGet файла /goform/WifiMacFilterGet. Эта манипуляция индексом аргумента вызывает переполнение буфера стека. Атака может быть инициирована удаленно. Эксплойт стал общедоступным и …

Подробнее

CVE-2026-4041

7,4

В Tenda i12 1.0.0.6(2204) обнаружена уязвимость безопасности. Затронута функция vos_strcpy файла /goform/exeCommand. Манипулирование аргументом cmdinput приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был опубликован и может …

Подробнее

CVE-2026-28384

9,4

Неправильная очистка параметра compress_algorithm в Canonical LXD позволяет аутентифицированному непривилегированному пользователю выполнять команды в качестве демона LXD на сервере LXD через вызовы API к конечным точкам образа и резервного копирования. …

An
Подробнее

CVE-2026-21671

9,1

Уязвимость, позволяющая аутентифицированному пользователю с ролью администратора резервного копирования выполнять удаленное выполнение кода (RCE) в развертываниях Veeam Backup & Replication с высокой доступностью (HA).

Veeam
Подробнее

CVE-2026-21670

6,5

Уязвимость, позволяющая пользователю с низким уровнем привилегий извлечь сохраненные учетные данные SSH.

Veeam
Подробнее

CVE-2026-21669

9,9

Уязвимость, позволяющая аутентифицированному пользователю домена выполнить удаленное выполнение кода (RCE) на резервном сервере.

Veeam
Подробнее

CVE-2026-21668

6,5

Уязвимость, позволяющая аутентифицированному пользователю домена обходить ограничения и манипулировать произвольными файлами в хранилище резервных копий.

Veeam
Подробнее
683/3864