База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-21008

5,1

Раскрытие конфиденциальной информации в S Share до выпуска 1 SMR от апреля 2026 г. позволяет злоумышленнику, находящемуся по соседству, получить доступ к конфиденциальной информации.

Exposure
Подробнее

CVE-2026-21007

4,4

Неправильная проверка исключительных условий в Device Care до выпуска 1 SMR от апреля 2026 г. позволяет физическим злоумышленникам обойти Knox Guard.

Подробнее

CVE-2026-21006

4,7

Неправильный контроль доступа в Samsung DeX до версии 1 SMR от апреля 2026 г. позволяет физическим злоумышленникам получить доступ к скрытому содержимому уведомлений.

Samsung
Подробнее

CVE-2026-6162

5,1

В системе управления посетителями компании PHPGurukul 2.0 обнаружена уязвимость. Это влияет на неизвестную функцию файла /bwdates-reports-details.php. Манипулирование аргументом fromdate приводит к созданию межсайтовых сценариев. Атаку можно провести удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-6161

6,9

Уязвимость была обнаружена в коде-проекте Simple ChatBox до версии 1.0. Это затрагивает неизвестную часть файла /chatbox/insert.php компонента Endpoint. Выполнение манипуляций с аргументом msg может привести к SQL-инъекции. Атаку можно запустить …

PHP
Подробнее

CVE-2026-6160

5,5

Уязвимость была обнаружена в коде проекта Simple ChatBox 1.0. Этой проблеме подвержена функция SimpleChatbox_PHP файлаchatbox.sql компонента Endpoint. Выполнение манипуляции приводит к раскрытию информации о файлах и каталогах. Атаку можно инициировать …

code-projects
Подробнее

CVE-2026-6159

5,3

Уязвимость обнаружена в коде-проекте Simple ChatBox версии до 1.0. Этой уязвимости подвержена неизвестная функциональность файла /chatbox/insert.php компонента Endpoint. Такая манипуляция аргументом msg приводит к межсайтовому написанию сценариев. Атака может быть …

PHP
Подробнее

CVE-2026-6158

6,9

Обнаружена ошибка в Totolink N300RH 6.1c.1353_B20190305. Затронута функция setUpgradeUboot файлаupgrade.so. Эта манипуляция аргументом FileName приводит к внедрению команды os. Атаку можно провести удаленно. Эксплойт опубликован и может быть использован.

Totolink
Подробнее

CVE-2026-40446

6,9

Доступ к ресурсу с использованием уязвимости несовместимого типа («путаница типов») в Samsung Escargot с открытым исходным кодом позволяет манипулировать указателями. Эта проблема затрагивает Escargot: 97e8115ab1110bc502b4b5e4a0c689a71520d335.

Samsung
Подробнее

CVE-2026-35553

8,4

Драйверы Bluetooth ACPI, предоставленные Dynabook Inc., содержат уязвимость переполнения буфера стека. Злоумышленник может выполнить произвольный код, изменив определенные значения реестра.

Bluetooth
Подробнее
79/3864