Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76589

8,6

В TRENDnet TEW-755AP была обнаружена уязвимость до 20260702. Затронута функция FUN_401000 файла /sbin/mycli. Манипулирование аргументом ssid приводит к переполнению буфера стека. Атака может быть запущена удаленно. Эксплойт был обнародован и …

TRENDnet
Подробнее

CVE-2026-76405

4,3

В версиях приложения Splunk On-Call (VictorOps) ниже 1.0.43 на Splunkbase пользователь, не обладающий ролями Splunk «администратор» или «право», может прочитать частично замаскированный ключ интерфейса прикладного программирования (API) из хранилища значений …

Splunk
Подробнее

CVE-2026-76404

9,1

В версиях приложения Splunk MCP Server ниже 1.2.1 пользователь с ролью Splunk «admin» может выполнять произвольные команды в базовой операционной системе. Уязвимость возможна из-за отсутствия проверки входных данных в компоненте …

Splunk
Подробнее

CVE-2026-76403

7,4

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, расположенный в сетевом пути, может прочитать или изменить все соответствующие данные, отправленные из соединителя, когда проверка подлинности Kerberos используется с …

Splunk
Подробнее

CVE-2026-76402

8,2

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить незащищенную конечную точку сборщика событий протокола …

Splunk
Подробнее

CVE-2026-76401

5,9

В версиях Splunk Connect для Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить извлечение метки времени с помощью созданного …

Splunk
Подробнее

CVE-2026-76400

5,9

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect и повлиять на ответы конечной точки сборщика событий …

Splunk
Подробнее

CVE-2026-76399

8,1

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, обладающий ролью Splunk «power», может изменять запланированные поиски, предоставляемые приложением, для запуска произвольного языка обработки поиска (SPL), используя разрешения владельца поиска, что …

Splunk
Подробнее

CVE-2026-76398

4,3

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, не имеющий ролей Splunk «администратор» или «право», может удалить историю экспериментов другого пользователя без разрешения через API передачи репрезентативного состояния (REST). Уязвимость …

Splunk
Подробнее

CVE-2026-76397

8,1

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью Splunk «власть», мог получить доступ и удалить все соответствующие данные в истории экспериментов, включая данные, связанные с другими пользователями. Уязвимость …

Splunk
Подробнее
882/8618