Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6442

8,3

Неправильная проверка команд bash в версиях CLI Snowflake Cortex Code до 1.0.25 позволяла последующим командам выполняться за пределами песочницы. Злоумышленник может воспользоваться этим, внедрив специально созданные команды в ненадежный контент, …

Improper
Подробнее

CVE-2026-33121

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в процессе сохранения источника данных API. Поле deTableName из конфигурации …

MySQL
Подробнее

CVE-2026-33084

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в параметре сортировки конечной точки /de2api/datasetData/enumValueObj. Уровень службы DatasetDataManage напрямую …

Dataease
Подробнее

CVE-2025-54510

5,9

Отсутствие проверки блокировки в микропрограмме AMD Secure Processor (ASP) может позволить злоумышленнику, прошедшему локальную проверку подлинности и обладающему правами администратора, изменить маршрутизацию MMIO на некоторых продуктах на базе Zen 5, …

AMD
Подробнее

CVE-2025-43937

6,6

Dell PowerScale OneFS версий до 9.12.0.0 содержит вставку конфиденциальной информации в файл журнала уязвимости. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к …

Dell
Подробнее

CVE-2025-43935

4,4

Dell PowerScale OneFS версий до 9.12.0.0 содержит уязвимость, связанную с неправильным завершением работы ресурса или его выпуском. Злоумышленник с высокими привилегиями и локальным доступом потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2023-20585

5,6

Недостаточные проверки RMP при доступе к буферу хоста в IOMMU могут позволить злоумышленнику с привилегиями и скомпрометированным гипервизором инициировать состояние выхода за пределы без проверок RMP, что приведет к потенциальной …

Подробнее

CVE-2026-41082

7,3

В OCaml opam до версии 2.5.1 поле .install, содержащее путь к целевому файлу, может использовать ../ для доступа к родительскому каталогу.

In
Подробнее

CVE-2026-33083

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в параметре orderDirection, используемом в конечных точках, связанных с наборами …

Dataease
Подробнее

CVE-2026-33082

8,7

DataEase — это инструмент анализа визуализации данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость SQL-инъекции в функции экспорта набора данных. Параметр ExpressionTree в POST /de2api/datasetTree/exportDataset десериализуется в …

Dataease
Подробнее