Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76760

5,5

Уязвимость была обнаружена в chenhg5 cc-connect до версии 1.4.1. Этой уязвимости подвержена функция аутентификации файла core/webhook.go. Манипулирование аргументом exec приводит к внедрению кода. Атака может быть осуществлена ​​удаленно. Эксплойт был …

GitHub
Подробнее

CVE-2026-76878

8,4

В OpenStack Aodh до версии 22.0.1 API списка сигналов обходит область действия проекта, когда для параметра запроса all_projects установлено значение false. API проверяет наличие ключа all_projects, а не его значения; …

Openstack
Подробнее

CVE-2026-76850

9,3

LMDeploy десериализует одноранговые сообщения с дезагрегированным обслуживанием с помощью Pickle. Сопрограмма handle_zmq_recv в lmdeploy/pytorch/disagg/conn/engine_conn.py считывает одноранговые запросы без кэша с помощью Recv_pyobj(), который десериализует полученные байты с помощью Pickle.loads(), а …

LMDeploy
Подробнее

CVE-2026-76832

8,5

PythonTools компании Agno в libs/agno/agno/tools/python.py содержит уязвимость обхода пути, которая позволяет злоумышленникам читать, записывать или выполнять произвольные файлы, предоставляя последовательности обхода родительского каталога в аргументе file_name, передаваемом в действия инструмента …

Python
Подробнее

CVE-2026-76591

2,1

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Это влияет на функцию log_email_server файла /cgi-bin/email.cgi компонента ssi. Выполнение манипуляции приводит к внедрению команды. Атаку можно провести удаленно. Эксплойт был опубликован …

Trendnet
Подробнее

CVE-2026-76590

8,6

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Эта проблема затрагивает некоторые неизвестные функции файла /cgi-bin/wan.cgi компонента ssi. Такая манипуляция аргументомcameo.wan.wan_pppoe_password_00 приводит к переполнению буфера стека. Атака может быть осуществлена …

Trendnet
Подробнее

CVE-2026-76589

8,6

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Затронута функция FUN_401000 файла /sbin/mycli. Манипулирование аргументом ssid приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был обнародован и …

TRENDnet
Подробнее

CVE-2026-76405

4,3

В версиях приложения Splunk On-Call (VictorOps) ниже 1.0.43 на Splunkbase пользователь, не обладающий ролями Splunk «администратор» или «право», может прочитать частично замаскированный ключ интерфейса прикладного программирования (API) из хранилища значений …

Splunk
Подробнее

CVE-2026-76404

9,1

В версиях приложения Splunk MCP Server ниже 1.2.1 пользователь с ролью Splunk «admin» может выполнять произвольные команды в базовой операционной системе. Уязвимость возможна из-за отсутствия проверки входных данных в компоненте …

Splunk
Подробнее

CVE-2026-76403

7,4

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, расположенный в сетевом пути, может прочитать или изменить все соответствующие данные, отправленные из соединителя, когда проверка подлинности Kerberos используется с …

Splunk
Подробнее
875/8611