Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77651

9,8

Крейт arrayref 0.3.10 для Rust может инициировать выполнение вредоносного кода при компиляции проекта, использующего этот крейт, поскольку он имеет мошенническую зависимость, которая регистрируется на сервере управления и контроля, чтобы предложить …

Droundy
Подробнее

CVE-2026-77650

9,8

Крейт 0.1.9 только для добавления-vec для Rust может инициировать выполнение вредоносного кода при компиляции проекта, использующего этот крейт, поскольку он имеет мошенническую зависимость, которая регистрируется на сервере управления и контроля, …

Droundy
Подробнее

CVE-2026-77649

9,8

Интернированный крейт 0.8.7 для Rust может инициировать выполнение вредоносного кода при компиляции проекта, использующего этот крейт, поскольку он имеет мошенническую зависимость, которая регистрируется на сервере управления и контроля, чтобы предложить …

Droundy
Подробнее

CVE-2026-43679

2,4

Проблема решена путем улучшенной проверки разрешений. Эта проблема исправлена ​​в watchOS 26.4. Злоумышленник, имеющий физический доступ к заблокированным Apple Watch, может просмотреть контакты пользователя.

Apple
Подробнее

CVE-2026-20679

4,3

Проблема устранена путем улучшенных проверок. Эта проблема исправлена ​​в macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.4. Обработка вредоносного файла может привести к неожиданному завершению работы приложения.

Apple
Подробнее

CVE-2026-16520

8,7

Неправильная проверка ввода и раскрытие конфиденциальной информации через уязвимости запросов данных в Genians Genian NAC V4.0, Genians Genian NAC V5.0 и Genians Genian ZTNA V6.0 позволяют выполнять SQL-инъекцию и обход …

Improper
Подробнее

CVE-2026-77648

2,2

В OpenStack Glance до 32.0.0 API /v2/tasks принимает задачи type=import, которые обойти import_filtering_opts, позволяя администратору получать внутренние URL-адреса из сервисной сети Glance (также известной как SSRF), если используется https:// или …

Openstack
Подробнее

CVE-2026-77647

9,8

SPIP до версии 4.4.20 позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, выполнять произвольный код, как это было использовано в августе 2026 года. Это связано с неправильной идентификацией блоков <?php и …

PHP
Подробнее

CVE-2026-77113

6,7

Обход пути в apport-unpack в Canonical Apport до версий 2.36.0, 2.34.2 и 2.28.4 в Linux позволяет злоумышленнику создавать или перезаписывать произвольные файлы с привилегиями исполняющего пользователя через контролируемые злоумышленником имена …

Canonical
Подробнее

CVE-2026-77646

7,7

Сообщалось об уязвимости подделки запросов на стороне сервера (SSRF) в PTC Windchill PDMLink и PTC FlexPLM. Уязвимость может быть использована путем десериализации ненадежных данных.

Подробнее
905/8692