База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33207

8,6

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в конечной точке /datasource/getTableField. Метод getTableFiledSql в CalciteProvider.java включает параметр …

Java
Подробнее

CVE-2026-33122

8,6

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в процессе обновления источника данных API. Когда новое определение таблицы …

Dataease
Подробнее

CVE-2025-54502

7,1

Неправильное использование службы загрузки в SMM-драйвере SMM-объекта конфигурации платформы AMD (APCB) может позволить привилегированному злоумышленнику с локальным доступом (кольцо 0) добиться повышения привилегий, что потенциально может привести к выполнению произвольного …

AMD
Подробнее

CVE-2026-6442

8,3

Неправильная проверка команд bash в версиях CLI Snowflake Cortex Code до 1.0.25 позволяла последующим командам выполняться за пределами песочницы. Злоумышленник может воспользоваться этим, внедрив специально созданные команды в ненадежный контент, …

Improper
Подробнее

CVE-2026-33121

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в процессе сохранения источника данных API. Поле deTableName из конфигурации …

MySQL
Подробнее

CVE-2026-33084

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в параметре сортировки конечной точки /de2api/datasetData/enumValueObj. Уровень службы DatasetDataManage напрямую …

Dataease
Подробнее

CVE-2025-54510

5,9

Отсутствие проверки блокировки в микропрограмме AMD Secure Processor (ASP) может позволить злоумышленнику, прошедшему локальную проверку подлинности и обладающему правами администратора, изменить маршрутизацию MMIO на некоторых продуктах на базе Zen 5, …

AMD
Подробнее

CVE-2025-43937

6,6

Dell PowerScale OneFS версий до 9.12.0.0 содержит вставку конфиденциальной информации в файл журнала уязвимости. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к …

Dell
Подробнее

CVE-2025-43935

4,4

Dell PowerScale OneFS версий до 9.12.0.0 содержит уязвимость, связанную с неправильным завершением работы ресурса или его выпуском. Злоумышленник с высокими привилегиями и локальным доступом потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2023-20585

5,6

Недостаточные проверки RMP при доступе к буферу хоста в IOMMU могут позволить злоумышленнику с привилегиями и скомпрометированным гипервизором инициировать состояние выхода за пределы без проверок RMP, что приведет к потенциальной …

Подробнее