Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76591

2,1

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Это влияет на функцию log_email_server файла /cgi-bin/email.cgi компонента ssi. Выполнение манипуляции приводит к внедрению команды. Атаку можно провести удаленно. Эксплойт был опубликован …

Trendnet
Подробнее

CVE-2026-76590

8,6

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Эта проблема затрагивает некоторые неизвестные функции файла /cgi-bin/wan.cgi компонента ssi. Такая манипуляция аргументомcameo.wan.wan_pppoe_password_00 приводит к переполнению буфера стека. Атака может быть осуществлена …

Trendnet
Подробнее

CVE-2026-76589

8,6

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Затронута функция FUN_401000 файла /sbin/mycli. Манипулирование аргументом ssid приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был обнародован и …

TRENDnet
Подробнее

CVE-2026-76405

4,3

В версиях приложения Splunk On-Call (VictorOps) ниже 1.0.43 на Splunkbase пользователь, не обладающий ролями Splunk «администратор» или «право», может прочитать частично замаскированный ключ интерфейса прикладного программирования (API) из хранилища значений …

Splunk
Подробнее

CVE-2026-76404

9,1

В версиях приложения Splunk MCP Server ниже 1.2.1 пользователь с ролью Splunk «admin» может выполнять произвольные команды в базовой операционной системе. Уязвимость возможна из-за отсутствия проверки входных данных в компоненте …

Splunk
Подробнее

CVE-2026-76403

7,4

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, расположенный в сетевом пути, может прочитать или изменить все соответствующие данные, отправленные из соединителя, когда проверка подлинности Kerberos используется с …

Splunk
Подробнее

CVE-2026-76402

8,2

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить незащищенную конечную точку сборщика событий протокола …

Splunk
Подробнее

CVE-2026-76401

5,9

В версиях Splunk Connect для Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить извлечение метки времени с помощью созданного …

Splunk
Подробнее

CVE-2026-76400

5,9

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect и повлиять на ответы конечной точки сборщика событий …

Splunk
Подробнее

CVE-2026-76399

8,1

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, обладающий ролью Splunk «power», может изменять запланированные поиски, предоставляемые приложением, для запуска произвольного языка обработки поиска (SPL), используя разрешения владельца поиска, что …

Splunk
Подробнее
877/8613