Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19983

6,9

Уязвимость обнаружена в GL.iNet A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000 и XE3000 4.8.x. Эта проблема влияет на неизвестную обработку файла /usr/bin/gl_nas_sys компонента Командная служба NAS. Результатом манипуляции является внедрение …

Подробнее

CVE-2026-19982

5,3

Уязвимость безопасности обнаружена в GL.iNet BE9300 и MT6000 4.8.x. Эта уязвимость затрагивает неизвестный код компонента RPC Firewall-management. Манипулирование аргументом dest_port/dest_ip приводит к внедрению команды os. Атака может быть инициирована удаленно. …

Подробнее

CVE-2026-19981

5,3

Слабость обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Это влияет на неизвестную часть компонента …

Подробнее

CVE-2026-19980

5,3

Уязвимость безопасности обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Этой проблеме подвержена функция ui.update_langs …

Gl.Inet
Подробнее

CVE-2026-19979

6,9

Уязвимость обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Этой уязвимости подвержена функция COPY/MOVE компонента …

Подробнее

CVE-2026-19978

1,9

В jiantao88 android-mcp-server обнаружена ошибка до cfb872b2446794193b58edd63f4dbf6af48a6292. Затронутым элементом является функция child_process.exec файла build/index.js компонента Command Execution. Выполнение манипуляций с аргументом deviceId/packageName/permission/extras[].key/extras[].value может привести к внедрению команды ОС. Можно запустить …

jiantao88
Подробнее

CVE-2026-50602

8,5

В Planet9 была обнаружена уязвимость безопасности из-за неправильных прав доступа к файлам, назначенных исполняемому файлу приложения, используемому фоновой службой Planet9. Служба запускается с системными привилегиями, а затронутый исполняемый файл предоставляет …

Подробнее

CVE-2026-50601

6,6

В настольном приложении Planet9 была обнаружена уязвимость безопасности, где жестко запрограммированный ключ API, доступный только для чтения, позволял несанкционированный доступ к внутренним репозиториям. Злоумышленник может использовать этот доступ для извлечения …

Подробнее

CVE-2026-19977

9,3

В EFM ipTIME A3004T 14.19.0 обнаружена уязвимость. Затронутым элементом является функция httpcon_check_session_url компонента проверки сеанса. Выполнение манипуляции приводит к неправильной аутентификации. Возможна удаленная эксплуатация атаки. Эксплойт теперь общедоступен и может …

Подробнее

CVE-2026-19976

2,0

В COMFAST CF-N1-S 2.6.0.1 обнаружена уязвимость безопасности. Затронута функция sub_44A968 файла /cgi-bin/mbox-config?method=SET&section=ptest_macaddress. Такая манипуляция аргументом macaddress приводит к внедрению команды. Атака может быть запущена удаленно. Эксплойт был раскрыт публично и …

Подробнее
801/8297