Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77086

9,4

SiYuan до версии 3.7.4 не может проверить параметр packageName в конечных точках установки и удаления Bazaar, что позволяет аутентифицированным администраторам выполнять обход пути с помощью последовательностей обхода каталогов. Злоумышленники с …

SiYuan
Подробнее

CVE-2026-59296

5,9

Использование ненадежных, ненормализованных входных данных «как есть» для данных метрик (таких как имена метрик, ключи тегов или значения тегов) — это опасный антишаблон, который никогда не должен выполнять инструментарий общего …

VMWARE
Подробнее

CVE-2026-15576

6,9

Неправильная аутентификация в получателе агента Checkmk <2.5.0p10 позволяет неаутентифицированному удаленному злоумышленнику обойти взаимную проверку сертификата клиента TLS конечных точек ретрансляции путем предоставления фиксированного идентификатора-заполнителя в URL-адресе запроса, что приводит к …

Подробнее

CVE-2026-14208

7,3

Узел удаленных утилит <=7.7.3.0 устанавливает небезопасные списки управления доступом для всех файлов DLL в каталоге установки (C:\Program Files (x86)\Remote Utilities - Host\), предоставляя ПОЛНЫЙ КОНТРОЛЬ (F) встроенной группе «Все» (BUILTIN\Everyone, …

Remote Utilities Pte. Ltd.
Подробнее

CVE-2026-77755

8,7

Уязвимость типа «отказ в обслуживании» была обнаружена в файле misp-stix при обработке контролируемых злоумышленником документов STIX 1 или STIX 2. Код импорта STIX использовал sys.exit() для обработки нескольких ошибок синтаксического …

Misp
Подробнее

CVE-2026-77751

8,8

При обработке имен шаблонов объектов MISP во время импорта STIX 2 и экспорта MISP в STIX 2 существовала уязвимость обхода пути. Имена объектов MISP передаются механизму разрешения шаблонов объектов PyMISP, …

Misp
Подробнее

CVE-2026-77681

2,1

В CodeAstro Online Job Portal 1.0 была обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /users/update-profile.php. Манипулирование аргументом Name приводит к неограниченной загрузке. Атака может быть инициирована удаленно. Эксплойт общедоступен …

PHP
Подробнее

CVE-2026-59323

5,3

An application using Micrometer Tracing with W3C baggage propagation in the Brave bridge is vulnerable to denial of service (DoS) due to unbounded object allocation when extracting incoming baggage headers. …

VMWARE
Подробнее

CVE-2026-48590

2,1

Уязвимость внедрения XML в joshnuss xml_builder (модуль XmlBuilder) делает возможным подмену контента и внедрение XML. Эта уязвимость связана с программными файлами lib/xml_builder.ex и программными подпрограммами XmlBuilder.generate/1, XmlBuilder.generate/2, XmlBuilder.element/1, XmlBuilder.element/2, XmlBuilder.element/3. …

Joshnuss
Подробнее

CVE-2026-47827

7,5

Внедрение команд в инструменте BOSH CLI в Windows в Cloud Foundry позволяет удаленному злоумышленнику выполнять произвольные команды оболочки с помощью уязвимостей внедрения команд.

Cloud Foundry Foundation
Подробнее
897/8691