Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65801

10,0

Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Online позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-64773

7,5

Злоумышленник, который может получить доступ к опубликованному TCP-порту контейнера, может заставить процесс пересылки хоста буферизовать неограниченный объем данных этого клиента в памяти до тех пор, пока завершается внутреннее соединение с …

Apple
Подробнее

CVE-2026-62945

4,3

TREK — это совместный планировщик путешествий. До версии 3.1.3 действия по загрузке, обновлению и связыванию файлов TREK принимали контролируемые злоумышленником значения резервирования_id, Place_id и присваивания_id без использования метода findForeignLinkTarget() для …

Trek
Подробнее

CVE-2026-62834

9,8

Неправильная проверка криптографической подписи в Фабрике данных Azure позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-55894

6,8

Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях функция Capstone Arch/SH/SHDisassembler.c sh_disassemble() вычисляет значение idx из необработанной 16-битной инструкции, не гарантируя, что оно находится в …

Capstone
Подробнее

CVE-2026-55893

7,3

Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях декодеры с плавающей запятой Arch/SH/SHDisassembler.c SH компании Capstone, такие как opFADD, opFMUL и opFSUB, вызывают set_reg() и …

Capstone
Подробнее

CVE-2026-55769

9,4

CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG открывал соединения суперпользователя без закрепления search_path в fillDefaultParameters в pkg/management/postgres/pool/profiles.go. Роль, …

PostgreSQL
Подробнее

CVE-2026-55765

8,5

CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG встраивал пароли ролей в виде открытого текста в операторы ALTER ROLE …

PostgreSQL
Подробнее

CVE-2026-55491

5,4

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 BigBlueButton не удалось экранировать имя встречи в файле Record-and-Playback/screenshare/playback/index.html.erb при создании формата воспроизведения совместного использования экрана. Пользователь с …

Bigbluebutton
Подробнее

CVE-2026-55489

4,9

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 докладчики BigBlueButton могли отправлять идентификатор презентации через /api/graphql, который идентифицировал презентацию, принадлежащую другому собранию. akka-bbb-apps/src/main/scala/org/bigbluebutton/core/apps/presentationpod/RemovePresentationPubMsgHdlr.scala не проверил идентификатор …

Bigbluebutton
Подробнее
908/8693