База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-0940

8,4

В BIOS некоторых ThinkPad сообщалось о потенциальной уязвимости неправильной инициализации, которая могла позволить локальному привилегированному пользователю изменять данные и выполнять произвольный код.

Подробнее

CVE-2026-0520

2,4

Сообщалось о потенциальной уязвимости в Android-приложении Lenovo FileZ, которое при определенных условиях могло позволить локальному аутентифицированному пользователю получить некоторые конфиденциальные данные, хранящиеся в файле журнала.

Подробнее

Проблема, связанная с CWE-259: в мастер-версии ThermaKube oslabs-beta было обнаружено использование жестко запрограммированного пароля.

An
Подробнее

Проблема, относящаяся к CWE-89: неправильная нейтрализация специальных элементов, используемых в команде SQL, была обнаружена в benkeengeneratedata 4.0.14.

An
Подробнее

CVE-2025-66956

9,9

Небезопасный контроль доступа в компонентах плана контактов, электронной почты, SMS и факсов в Asseco SEE Live 2.0 позволяет удаленным злоумышленникам получать доступ и выполнять вложения через вычисляемый URL-адрес.

Insecure
Подробнее

CVE-2026-3954

6,9

В OpenBMB XAgent 1.0.0 обнаружена уязвимость. Этой уязвимости подвержена рабочая область функции файла XAgentServer/application/routers/workspace.py. Эта манипуляция аргументом имя_файла приводит к обходу пути. Атака может быть инициирована удаленно. Эксплойт стал общедоступным …

Подробнее

CVE-2026-3951

5,3

В LockerProject Locker 0.0.0/0.0.1/0.1.0 обнаружена уязвимость безопасности. Затронута функция authIsAwesome файла source-code/Locker-master/Ops/registry.js компонента Обработчик ответов на ошибки. Манипулирование идентификатором аргумента приводит к созданию межсайтовых сценариев. Атака может быть запущена удаленно. …

Подробнее

CVE-2026-3950

4,8

Уязвимость была обнаружена в структуре библиотеки libheif до 1.21.2. Это влияет на функцию Track::load файла libheif/sequences/track.cc компонента stsz/stts. Манипулирование приводит к чтению за пределами поля. Атака должна выполняться локально. Эксплойт …

Подробнее

CVE-2026-32234

5,1

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 9.6.0-alpha.10 и 8.6.36 злоумышленник, имеющий доступ к главному ключу, мог …

PostgreSQL
Подробнее

CVE-2026-32098

6,9

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 9.6.0-alpha.9 и 8.6.35 злоумышленник мог использовать подписки LiveQuery для определения …

Oracle
Подробнее
697/3864