База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно из NVD NIST.

CVE-2021-47780

7,8

Macro Expert 4.7 содержит уязвимость пути службы без кавычек, которая позволяет локальным пользователям потенциально выполнять произвольный код с повышенными системными привилегиями. Злоумышленники могут использовать неправильно настроенный путь к службе для …

Подробнее

CVE-2021-47779

7,2

Dolibarr ERP-CRM 14.0.2 содержит сохраненную уязвимость межсайтового выполнения сценариев в модуле создания заявок, которая позволяет пользователям с низким уровнем привилегий внедрять вредоносные сценарии. Злоумышленники могут создать специально разработанное сообщение с …

Подробнее

CVE-2021-47756

8,4

Версии Laravel Valet с 1.1.4 по 2.0.3 содержат уязвимость локального повышения привилегий, которая позволяет пользователям изменять команду valet с привилегиями root. Злоумышленники могут отредактировать команду valet с символической ссылкой для …

Подробнее

CVE-2020-36930

7,8

Сервер SysGauge 7.9.18 содержит уязвимость пути службы без кавычек в конфигурации двоичного пути, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код. Злоумышленники могут использовать путь без кавычек в «C:\Program Files\SysGauge …

Подробнее

CVE-2020-36929

7,8

Brother BRPrint Auditor 3.0.7 содержит уязвимость пути службы без кавычек в своих конфигурациях служб Windows, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код. Злоумышленники могут использовать пути к файлам без …

Подробнее

CVE-2020-36928

7,8

Brother BRAgent 1.38 содержит уязвимость пути службы без кавычек в службе WBA_Agent_Client, работающей с привилегиями LocalSystem. Злоумышленники могут использовать путь без кавычек в C:\Program Files (x86)\Brother\BRAgent\ для внедрения и выполнения …

Подробнее

CVE-2020-36927

7,8

DiskPulse Enterprise 13.6.14 содержит уязвимость пути службы без кавычек в конфигурации службы Windows, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код. Злоумышленники могут использовать путь без кавычек в «C:\Program Files\Disk …

Подробнее

CVE-2020-36926

7,5

SmarterTrack 7922 содержит уязвимость раскрытия информации в форме поиска управления чатом, которая раскрывает идентификационные данные агента. Злоумышленники могут получить доступ к уязвимой конечной точке /Management/Chat/frmChatSearch.aspx, чтобы получить имена и фамилии …

Подробнее

CVE-2026-22864

8,1

Deno — это среда выполнения JavaScript, TypeScript и WebAssembly. До версии 2.5.6 предыдущий патч был направлен на блокировку создания пакетных файлов/оболочек Windows путем возврата ошибки, когда расширение созданного пути соответствовало …

Подробнее

Deno — это среда выполнения JavaScript, TypeScript и WebAssembly. До версии 2.6.0 node:crypto не завершает шифрование. Уязвимость позволяет злоумышленнику иметь бесконечное количество шифрований. Это может привести как к наивным попыткам …

Подробнее