База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-20117

6,1

Уязвимость в веб-интерфейсе управления Cisco Unified Contact Center Express (Unified CCX) может позволить неаутентифицированному удаленному злоумышленнику провести атаку с использованием межсайтовых сценариев (XSS) против пользователя интерфейса. Эта уязвимость существует потому, …

Cisco
Подробнее

CVE-2026-20116

6,1

Уязвимость в веб-интерфейсе управления  Cisco Finesse, Cisco Packaged Contact Center Enterprise (Packaged CCE), Cisco Unified Contact Center Enterprise (Unified CCE), Cisco Unified Contact Center Express (Unified CCX) и Cisco Unified …

Cisco
Подробнее

CVE-2026-20074

7,4

Уязвимость в функции многоэкземплярной маршрутизации между промежуточными системами (IS-IS) программного обеспечения Cisco IOS XR может позволить неаутентифицированному соседнему злоумышленнику вызвать неожиданный перезапуск процесса IS-IS. Эта уязвимость связана с недостаточной проверкой …

Cisco
Подробнее

CVE-2026-20046

8,8

Уязвимость в назначении группы задач для конкретной команды CLI в программном обеспечении Cisco IOS XR может позволить локальному злоумышленнику, прошедшему проверку подлинности, повысить привилегии и получить полный административный контроль над …

Cisco
Подробнее

CVE-2026-20040

8,8

Уязвимость в интерфейсе командной строки программного обеспечения Cisco IOS XR может позволить локальному злоумышленнику, прошедшему проверку подлинности, выполнить произвольные команды от имени пользователя root в базовой операционной системе уязвимого устройства. …

Cisco
Подробнее

CVE-2026-1524

2,1

Крайний случай реализации единого входа в версиях Neo4j Enterprise Edition до версии 2026.02 может привести к несанкционированному доступу при следующих условиях: Если администратор neo4j настраивает двух или более провайдеров OIDC …

An
Подробнее

CVE-2026-1471

2,1

Чрезмерное кэширование контекста аутентификации в версиях Neo4j Enterprise Edition до 2026.01.4 приводит к тому, что прошедшие проверку подлинности пользователи наследуют контекст первого пользователя, который прошел проверку подлинности после перезапуска. Проблема …

Excessive
Подробнее

CVE-2025-70082

9,8

Проблема в Lantronix EDS3000PS v.3.1.0.0R2 позволяет злоумышленнику выполнить произвольный код и получить конфиденциальную информацию через компонент ltrx_evo.

Lantronix
Подробнее

CVE-2025-68623

8,8

В веб-установщике среды выполнения Microsoft DirectX для конечных пользователей версии 9.29.1974.0 пользователь с низким уровнем привилегий может заменить исполняемый файл во время процесса установки, что может привести к непреднамеренному повышению …

Microsoft
Подробнее

CVE-2025-67041

9,8

Проблема была обнаружена в Lantronix EDS3000PS 3.1.0.0R2. Параметр хоста TFTP-клиента на странице браузера файловой системы не очищен должным образом. Это можно использовать для выхода из исходной команды и выполнения произвольной …

Lantronix
Подробнее
707/3864