Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-55241

7,5

Checkmate — это автономный инструмент с открытым исходным кодом, предназначенный для отслеживания и мониторинга серверного оборудования, времени безотказной работы, времени отклика и инцидентов в режиме реального времени с красивой визуализацией. …

Checkmate
Подробнее

CVE-2026-41451

8,5

Версии UAC (Unix-like Artifacts Collector) до 3.3.0 содержат уязвимость внедрения команд в логику подстановки пользователей в parse_artifact.sh, где имена пользователей и домашние каталоги из /etc/passwd подставляются непосредственно в командные строки …

UAC
Подробнее

CVE-2026-41450

8,5

Версии UAC (Unix-like Artifacts Collector) до 3.3.0 содержат уязвимость внедрения команд в функцию _command_collector, при которой строки вывода команды foreach заменяются непосредственно в командные строки через sed без надлежащего экранирования …

UAC
Подробнее

CVE-2026-41449

8,5

Версии UAC (Unix-like Artifacts Collector) до 3.3.0 содержат уязвимость внедрения команд в функции _run_command, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения метасимволов оболочки в ненадежные данные, такие как имена …

UAC
Подробнее

CVE-2026-27875

6,9

Уязвимость хранения конфиденциальной информации в памяти в открытом тексте в Johnson Controls Simplex Incident Manager/Autocall Fire Administrator может позволить злоумышленнику получить встроенные конфиденциальные данные. Эта проблема затрагивает Simplex Incident Manager/Autocall …

Johnson_Controls
Подробнее

CVE-2026-17252

7,1

А в запросе на вход существует уязвимость записи за пределами стека на основе стека работа с функционалом административного веб-интерфейса маршрутизаторов TP-Link TL-MR6400 v7. Неаутентифицированный соседний злоумышленник может вызвать уязвимость. отправив …

TP-Link
Подробнее

CVE-2026-17251

7,1

НУЛЬ При анализе HTTP-запроса существует уязвимость разыменования указателя функциональность TL-MR6400 v7. Неаутентифицированный удаленный злоумышленник может вызвать уязвимость, отправив специально созданный HTTP-запрос содержащий неверный заголовок файла cookie сеанса. Успешный эксплуатация может …

Подробнее

CVE-2026-17250

8,5

А в обновлении прошивки существует уязвимость переполнения буфера стека функциональность TL-MR6400 v7 из-за небезопасной обработки контролируемые злоумышленником метаданные в образе прошивки. Успешный эксплуатация может позволить аутентифицированному злоумышленнику вызвать повреждение памяти. …

Подробнее

CVE-2026-74583

7,8

В ядре Linux устранена следующая уязвимость: net/sched: cls_route: исправить использование fastmap после освобождения в фильтре Классификатор Route4 поддерживает 16-слотовый кэш Fastmap, в котором хранятся необработанные данные. Указатели struct Route4_filter, индексированные …

Linux
Подробнее

CVE-2026-74582

7,8

В ядре Linux устранена следующая уязвимость: пакет: используйте согласованный hard_header_len в путях отправки без кольца package_snd() читает dev->hard_header_len несколько раз при выделении и строительство СКБ. Реконфигурация устройства может изменить это …

Linux
Подробнее
889/8690