Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76584

8,6

В TRENDnet TV-IP751WIC 11.03.03 обнаружена уязвимость безопасности. Эта проблема связана с неизвестной функциональностью файла /cgi-bin/admin/set_time.cgi компонента Alphapd. Манипулирование аргументом Currenttime приводит к переполнению буфера стека. Атака может быть запущена удаленно. …

Подробнее

CVE-2026-76583

2,1

В TRENDnet TV-IP751WIC 11.03.03 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /cgi-bin/admin/set_time.cgi компонента Alphapd. Манипуляция приводит к внедрению команды. Атака может быть инициирована удаленно. Эксплойт общедоступен и может быть …

Подробнее

CVE-2026-76582

2,1

Уязвимость была обнаружена в TRENDnet TEW-821DAP 2.2.01b05. Затронута функция popen/system файла /cgi-bin/ping.cgi компонента ssi. Выполнение манипуляций с аргументом ipaddr может привести к внедрению команды. Атаку можно запустить удаленно. Эксплойт был …

Trendnet
Подробнее

CVE-2026-76576

2,1

Уязвимость была обнаружена в yangzongzhuan RuoYi-Vue до 3.9.2. Это влияет на функцию fileDownload/resourceDownload файла ruoyi-admin/src/main/java/com/ruoyi/web/controller/common/CommonController.java компонента Common Download Endpoint. Выполнение манипуляций с аргументом имя_файла/ресурса приводит к обходу пути. Атаку можно …

Java
Подробнее

CVE-2026-76139

8,0

В файле acm-operator-bundle обнаружена ошибка. Процесс сборки этого компонента загружает и запускает сценарий из удаленного источника без проверки его подлинности и целостности. Этот сценарий получает доступ к конфиденциальным учетным данным, …

GitHub
Подробнее

CVE-2026-75616

8,5

В веб-интерфейсе управления прошивки Archer C20 v6 существует уязвимость внедрения команд ОС при обработке определенных операций конфигурации, связанных с глобальной сетью. Аутентифицированный администратор может использовать недостаточную проверку входных данных для …

TP-Link
Подробнее

CVE-2026-75596

8,7

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.137.Final и 4.2.17.Final конструкторы io.netty.handler.ssl.SniHandler по умолчанию используют путь агрегации ClientHello до установления связи в handler/src/main/java/io/netty/handler/ssl/SslClientHelloHandler.java по адресу io.netty.handler.ssl.SslClientHelloHandler#decode, …

Java
Подробнее

CVE-2026-75595

9,1

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.137.Fina и 4.2.17.Final io.netty.handler.ssl.SslClientHelloHandler#decode проверяет неправильное смещение перед чтением четырехбайтового заголовка подтверждения TLS, поэтому ClientHello, заголовок подтверждения которого охватывает …

Netty
Подробнее

CVE-2026-75569

7,7

В mce-operator-bundle обнаружена ошибка. Процесс сборки извлекает и выполняет сценарии из удаленного репозитория без выполнения проверок целостности, таких как закрепление фиксации или проверка подписи. Это позволяет злоумышленнику с доступом на …

mce-operator-bundle
Подробнее
860/8584