Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-70412

3,5

Dell iDRAC9 версий до 7.20.30.50 и Dell iDRAC10 версий до 1.20.60.50 содержат уязвимость остаточных данных, доступных для чтения после стирания памяти. Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально …

Dell
Подробнее

CVE-2026-18674

7,0

В глобальной плоскости управления Kong Mesh ресурсы, полученные посредством синхронизации KDS между зонами, атрибутируются с использованием внутриполосного, управляемого отправителем ControlPlane.Identifier, а не аутентифицированного идентификатора зоны, полученного из соединения. Зоны, прошедшие …

On
Подробнее

CVE-2026-16467

7,5

Уязвимость отсутствия авторизации в Dolusoft Software Technologies Fortilogger позволяет получить доступ к функциональности, не ограниченной должным образом ACL. Эта проблема затрагивает Fortilogger: до версии 6.1.5.9.

Dolusoft Software Technologies
Подробнее

CVE-2026-14564

9,0

Уязвимость недостаточно защищенных учетных данных в Innotim Software Telecommunication and Consulting Trade Ltd. Co. Logsign SIEM позволяет получать встроенные конфиденциальные данные. Эта проблема затрагивает Logsign SIEM: с 6.4.97 до 6.4.114.

Insufficiently
Подробнее

CVE-2026-74843

9,3

Уязвимость была обнаружена в Wavlink WN531P3 и WN535M1 V250922. Этой уязвимости подвержена функция strcpy файла /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi компонента Export Pingortrace CGI. Выполнение манипуляций с аргументом HTTP_COOKIE может привести к переполнению буфера …

Wavlink
Подробнее

CVE-2026-40126

4,8

Сервисный центр OutSystems уязвим для атаки межсайтового скриптинга (XSS) на основе DOM, которой может воспользоваться злоумышленник с низким уровнем привилегий, загрузив файл с вредоносным именем, содержащий код JavaScript. Уязвимость существует …

OutSystems
Подробнее

CVE-2026-74901

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода аутентификации в pqc.py, из-за которой сбои расшифровки AES-GCM приводят к переходу в режим AES-CTR без аутентификации. Злоумышленники могут изменить зашифрованный текст при передаче, …

Jahlives
Подробнее

CVE-2026-74900

9,3

Версии openssl_encrypt до 1.4.0 содержат критическую уязвимость в pqc.py, из-за которой сбои декапсуляции KEM автоматически переходят в режим моделирования, генерируя детерминированный общий секрет всего из 16 байтов закрытого ключа и …

Jahlives
Подробнее

CVE-2026-74899

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в IntegratedPluginExecutor, которая предоставляет объекты типа Python во встроенных функциях exec() с ограниченным доступом. Злоумышленники могут проникнуть в иерархию классов Python …

Jahlives
Подробнее

CVE-2026-74896

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в анализаторе AST DangerousPatternVisitor, которая не может обнаружить методы обхода атрибута dunder. Злоумышленники могут использовать цепочки __class__, __bases__, __subclasses__() и __globals__ …

Jahlives
Подробнее
841/8346