Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74998

7,2

В веб-почте Roundcube до версии 1.6.18 и в версии 1.7.x до версии 1.7.3 ответы прокси-сервера CSS (каскадные таблицы стилей) не проверялись, что могло привести к раскрытию информации или XSS (межсайтовому …

Roundcube
Подробнее

CVE-2026-74997

8,8

В веб-почте Roundcube до версии 1.6.18 и версии 1.7.x до версии 1.7.3 драйвер cmd_learn плагина markasjunk подлежит удаленному выполнению кода с помощью созданных значений замены заполнителей. Эта проблема затрагивает только …

Roundcube
Подробнее

CVE-2026-70412

3,5

Dell iDRAC9 версий до 7.20.30.50 и Dell iDRAC10 версий до 1.20.60.50 содержат уязвимость остаточных данных, доступных для чтения после стирания памяти. Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально …

Dell
Подробнее

CVE-2026-18674

7,0

В глобальной плоскости управления Kong Mesh ресурсы, полученные посредством синхронизации KDS между зонами, атрибутируются с использованием внутриполосного, управляемого отправителем ControlPlane.Identifier, а не аутентифицированного идентификатора зоны, полученного из соединения. Зоны, прошедшие …

On
Подробнее

CVE-2026-16467

7,5

Уязвимость отсутствия авторизации в Dolusoft Software Technologies Fortilogger позволяет получить доступ к функциональности, не ограниченной должным образом ACL. Эта проблема затрагивает Fortilogger: до версии 6.1.5.9.

Dolusoft Software Technologies
Подробнее

CVE-2026-14564

9,0

Уязвимость недостаточно защищенных учетных данных в Innotim Software Telecommunication and Consulting Trade Ltd. Co. Logsign SIEM позволяет получать встроенные конфиденциальные данные. Эта проблема затрагивает Logsign SIEM: с 6.4.97 до 6.4.114.

Insufficiently
Подробнее

CVE-2026-74843

9,3

Уязвимость была обнаружена в Wavlink WN531P3 и WN535M1 V250922. Этой уязвимости подвержена функция strcpy файла /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi компонента Export Pingortrace CGI. Выполнение манипуляций с аргументом HTTP_COOKIE может привести к переполнению буфера …

Wavlink
Подробнее

CVE-2026-40126

4,8

Сервисный центр OutSystems уязвим для атаки межсайтового скриптинга (XSS) на основе DOM, которой может воспользоваться злоумышленник с низким уровнем привилегий, загрузив файл с вредоносным именем, содержащий код JavaScript. Уязвимость существует …

OutSystems
Подробнее

CVE-2026-74901

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода аутентификации в pqc.py, из-за которой сбои расшифровки AES-GCM приводят к переходу в режим AES-CTR без аутентификации. Злоумышленники могут изменить зашифрованный текст при передаче, …

Jahlives
Подробнее

CVE-2026-74900

9,3

Версии openssl_encrypt до 1.4.0 содержат критическую уязвимость в pqc.py, из-за которой сбои декапсуляции KEM автоматически переходят в режим моделирования, генерируя детерминированный общий секрет всего из 16 байтов закрытого ключа и …

Jahlives
Подробнее
842/8347