Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74581

9,8

В ядре Linux устранена следующая уязвимость: net: ipv6: очистить результат подавленного правила fib6 fib6_rule_suppress() удаляет подавленный маршрут с помощью ip6_rt_put_flags(), но оставляет res->rt6, указывающим на выпущенный rt6_info. Если ни одно …

Linux
Подробнее

CVE-2026-74580

8,8

В ядре Linux устранена следующая уязвимость: vhost: сброс кэша метаданных vring при реконфигурации vring. vq->meta_iotlb[] кэширует vhost_iotlb_map, который поддерживает каждое vring область метаданных, а iotlb_access_ok() возвращает ранний результат при попадании …

Linux
Подробнее

CVE-2026-75933

8,5

Jet Admin позволяет злоумышленнику, прошедшему проверку подлинности, внедрить JavaScript с помощью сценариев и стилей страницы входа. Внедренный скрипт выполняется в контексте домена любого посещающего пользователя.

Jet
Подробнее

CVE-2026-75932

9,2

Jet Admin позволяет злоумышленнику создать вредоносное приложение и подключить его к личному домену целевого пользователя, изменить конфигурацию аутентификации и перенаправить трафик в приложение, контролируемое злоумышленником. После подключения к целевому домену …

Jet
Подробнее

CVE-2026-75928

6,9

Приложение потоковой передачи видеоконтента платформы Brushfire (https://online.brushfire.com) раскрывает путь к базе данных в запросах пользователей, позволяя удаленному злоумышленнику, не прошедшему аутентификацию, читать информацию о других пользователях. Исправлено в феврале 2026 …

Подробнее

CVE-2026-54789

7,5

mod_auth_openidc — это сертифицированный OpenID модуль аутентификации и авторизации для HTTP-сервера Apache 2.x, который реализует функциональность проверяющей стороны OpenID Connect. До версии 2.4.19.4 чтение за пределами границ и однобайтовая запись …

Apache
Подробнее

CVE-2026-49114

6,8

В ONNX до версии 1.21.0 функция save_external_data создает путь к файлу внешних данных из поля местоположения external_data модели и открывает его для записи без «O_NOFOLLOW/O_EXCL» после неатомарной проверки «os.path.isfile()». Локальный …

In
Подробнее

CVE-2026-22681

8,3

OpenViking до версии 0.3.4 содержит уязвимость подделки запросов на стороне сервера, которая позволяет прошедшим проверку подлинности злоумышленникам с низким уровнем привилегий получить доступ к внутренним сетевым службам, отправляя произвольные URL-адреса …

OpenViking
Подробнее

CVE-2026-69502

10,0

Подделка запросов на стороне сервера (ssrf) в базе данных SQL Azure позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-77815

8,7

to_abs_path в scripts/iib/tool.py нормализовал запрошенный путь с помощью os.path.normpath, который сворачивает точечные сегменты, но не разрешает символические ссылки. Таким образом, символическая ссылка, размещенная внутри сканируемого каталога, удовлетворяет сравнению содержания, выполняемому …

to_abs_path
Подробнее
890/8690