Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30512

7,8

В реализации режима ограниченного доступа (киоска) интерфейса Entervo HMI компании Scheidt & Bachmann до версии V2 R5 P0 M5 существует уязвимость, связанная с локальным повышением привилегий. Уязвимость затрагивает функции внешнего …

N/A
Подробнее

CVE-2026-21751

7,4

На HCL Hive влияет криптографический примитив с рискованной реализацией, который может привести к несанкционированному латеральному компрометации злоумышленника или массовой утечке учетных данных в случае взлома одного внутреннего компонента.

Hclsoftware
Подробнее

CVE-2026-17033

6,8

Аутентифицированный злоумышленник с доступом к редактору или alert.instances.external:write может отправить внешнее оповещение Alertmanager, содержащее контролируемый URL-адрес генератора. Злоумышленнику разрешено создавать оповещения, но не выполнять скрипт в сеансе Grafana другого пользователя. …

Grafana
Подробнее

CVE-2025-68833

5,3

На экземпляр HCL Hive Keycloak IAM влияет недостаточная степень детализации контроля доступа, что может позволить злоумышленнику несанкционированный доступ к ресурсам.

Keycloak
Подробнее

CVE-2026-78365

9,3

Обход авторизации через управляемый пользователем ключ в API поставщика в Roskus Prospero Flow CRM версий 4.0.0–5.3.1 позволяет любому аутентифицированному пользователю читать и изменять запись о поставщике другой компании, а также …

Authorization
Подробнее

CVE-2026-78247

5,5

В SourceCodester Simple Online Ordering System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /fos/admin/ajax.php?action=confirm_order. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть осуществлена ​​удаленно. …

PHP
Подробнее

CVE-2026-21759

4,3

HCL Hive подвержен уязвимости, связанной с раскрытием информации, из-за которой документация Swagger оказалась общедоступной. Хотя конфиденциальная информация (например, учетные данные, персональные данные) обнаружена не была, раскрытие документации API неаутентифицированным пользователям …

Hclsoftware
Подробнее

CVE-2026-21756

7,2

HCL Hive подвержен уязвимости, связанной с нарушением контроля доступа, которая может позволить злоумышленнику или неавторизованному пользователю внедрить непроверенный, вредоносный или сломанный код непосредственно в производственные среды.

Hclsoftware
Подробнее

CVE-2026-78323

6,5

В JSS (Java Security Services) обнаружена уязвимость. Класс JSSTrustManager не проверяет флаги доверия NSS при проверке сертификатов CA, позволяя принимать сертификаты, присутствующие в базе данных NSS без флагов TRUSTED_CA, в …

Java
Подробнее

CVE-2026-78291

5,3

Неаутентифицированный нарушенный контроль доступа в версиях RepairBuddy <= 4.1223.

Подробнее
930/8782