Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40255

6,1

HTTP-сервер AdonisJS — это пакет для обработки HTTP-запросов в среде AdonisJS. В версиях @adonisjs/http-server до 7.8.1 и с 8.0.0-next.0 по 8.1.3, а также в версиях @adonisjs/core до 7.4.0 метод response.redirect().back() …

AdonisJS
Подробнее

CVE-2026-40253

6,8

openCryptoki — это библиотека PKCS#11, предоставляющая инструменты для Linux и AIX. В версиях 3.26.0 и ниже функции декодирования BER/DER в общей общей библиотеке (asn1.c) принимают необработанный указатель, но не принимают …

Linux
Подробнее

CVE-2024-58343

4,3

Vision Helpdesk до версии 5.7.0 (исправлено в версии 5.6.10) позволяет злоумышленникам читать профили пользователей с помощью измененных сериализованных данных cookie для vis_client_id.

Vision Helpdesk
Подробнее

CVE-2026-41113

8,1

sagredo qmail до 2026.04.07 разрешает удаленное выполнение кода tls_quit из-за popen в notlshosts_auto в qmail-remote.c.

sagredo
Подробнее

CVE-2026-40308

8,8

My Calendar — плагин WordPress для управления событиями календаря. В версиях 3.7.6 и ниже конечная точка AJAX mc_ajax_mcjs_action, зарегистрированная для неаутентифицированных пользователей, передает предоставленные пользователем аргументы через parse_str() без проверки, …

WordPress
Подробнее

CVE-2026-40249

6,9

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 4.2.1 и ниже службы UDR обработчик PUT для обновления подписок на уведомления о данных политики в /nudr-dr/v2/policy-data/subs-to-notify/{subsId} …

free5GC
Подробнее

CVE-2026-40248

8,7

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 4.2.1 и ниже службы UDR обработчик создания или обновления подписок на влияние трафика проверяет, равен ли сегмент …

free5GC
Подробнее

CVE-2026-40247

8,7

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 4.2.1 и ниже службы UDR обработчик чтения подписок на влияние трафика проверяет, равен ли сегмент пути effectId …

free5GC
Подробнее

CVE-2026-40246

8,7

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 1.4.2 и ниже службы UDR обработчик удаления подписок на влияние трафика проверяет, равен ли сегмент пути effectId …

free5GC
Подробнее

CVE-2026-40170

7,5

ngtcp2 — это реализация протокола IETF QUIC на языке C. В версиях до 1.22.1 функция ngtcp2_qlog_parameters_set_transport_params() сериализует параметры однорангового транспорта в фиксированный 1024-байтовый буфер стека без проверки границ. Когда qlog …

ngtcp2
Подробнее