Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54389

6,7

Ghidra до 12.1.3 содержит уязвимость неконтролируемого потребления ресурсов в анализаторе PDB, которая позволяет злоумышленникам завершить процесс Ghidra, предоставив созданный файл PDB с разделом параметров слишком большого размера. Процедура десериализации AbstractPdb …

Ghidra
Подробнее

CVE-2026-50192

6,9

Агент Kerberos — это агент управления видео (наблюдением) с открытым исходным кодом. До версии 3.6.26 путь загрузки концентратора Kerberos отправляет учетные данные концентратора агента в пользовательских заголовках запроса X-Kerberos-Hub-PrivateKey и …

Kerberos
Подробнее

CVE-2026-49436

7,3

LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.7 конечная точка API массовых ссылок (POST /api/v2/bulk/links) принимала URL-адреса без какой-либо проверки формата, что позволяло аутентифицированному пользователю …

Linkace
Подробнее

CVE-2026-49245

3,7

SFTPGo — это решение для передачи файлов, управляемое событиями, с открытым исходным кодом. С версий 2.2.0 до 2.7.3 встроенный параметр запроса при загрузке файлов для общего доступа и загрузке пользовательских …

Sftpgo
Подробнее

CVE-2026-49244

5,9

SFTPGo — это решение для передачи файлов, управляемое событиями, с открытым исходным кодом. С версий 2.2.0 до 2.7.3 конечная точка частичной загрузки ZIP общедоступного веб-клиента для общедоступного общего ресурса проверяет …

Sftpgo
Подробнее

CVE-2026-49217

7,5

Mailu — почтовый сервер в виде набора образов Docker. До версии 2024.06.52 отсутствующая проверка авторизации в REST API администратора Mailu позволяла любому неаутентифицированному злоумышленнику снять любое потенциальное ограничение IP или …

Mailu
Подробнее

CVE-2026-46682

8,5

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.23 BigBlueButton разрешал модераторам, прошедшим проверку подлинности, внедрять SQL-код через значения MeetingId и UserId, используемые обновитьBreakoutRoomsVisibleForUsers в akka-bbb-apps/src/main/scala/org/bigbluebutton/core/db/BreakoutRoomUserDAO.scala. Метод …

Bigbluebutton
Подробнее

CVE-2026-46355

7,1

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.23 BigBlueButton предоставлял /bigbluebutton/api/handleJoinExistingUser через bigbluebutton-web/grails-app/controllers/org/bigbluebutton/web/controllers/ApiController.groovy. Запрашивающая сторона, способная предоставить существующийUserID для активного участника, могла повторно использовать сеанс этого …

Bigbluebutton
Подробнее

CVE-2026-19783

7,8

IBM AIX 7.2 и 7.3 и IBM PowerVM VIOS 4.1 могут позволить локальному злоумышленнику вызвать повреждение памяти ядра из-за недостаточной проверки. Созданный образ файловой системы может вызвать запись в стек …

IBM
Подробнее

CVE-2026-19449

8,8

IBM AIX 7.2 и 7.3, а также IBM PowerVM VIOS 4.1 имеют уязвимость в cmdnim, которая может позволить непривилегированному локальному пользователю выполнить полезную нагрузку от имени пользователя root.

IBM
Подробнее
911/8694