Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78314

8,8

SQL-инъекция в Delta DIAEnergie v1.11.00.002 позволяет злоумышленнику удаленное выполнение кода.

SQL
Подробнее

CVE-2026-75975

7,5

fast-uri — это анализатор URI для Node.js. Его собственный синтаксический анализатор для литералов IPv6 в скобках не проверяет полную грамматику IPv6, поэтому недопустимый конечный текст в органе управления может быть …

Openjsf
Подробнее

CVE-2026-75931

7,5

fast-uri — это анализатор URI для Node.js. Он канонизирует хост в его ASCII-форме только тогда, когда входные данные содержат явную схему, поэтому ссылка относительно схемы, такая как хост, которому предшествуют …

Openjsf
Подробнее

CVE-2026-75899

7,5

fast-uri — это анализатор URI для Node.js. Он декодирует escape-проценты в имени хоста во время синтаксического анализа, а затем декодирует проанализированное имя хоста во второй раз во время рекомпозиции полномочий, …

Openjsf
Подробнее

CVE-2026-66897

9,9

Уязвимость обхода пути в обработке шаблона экземпляра LXD позволяет злоумышленнику с разрешениями на редактирование контейнера или любому пользователю, запускающему созданный образ, перезаписать произвольные файлы в хост-системе от имени пользователя root. …

Canonical
Подробнее

CVE-2026-78321

6,0

Медиа-сервер HTTP на дронах DJI не обеспечивает достаточных ограничений на входящие соединения или скорость запросов. Злоумышленник, имеющий доступ к внутренней сети дрона, может исчерпать пул соединений сервера, неоднократно запрашивая сохраненный …

Dji
Подробнее

CVE-2026-78306

8,5

Дроны DJI предоставляют неаутентифицированный командный интерфейс DUML через Bluetooth, который позволяет злоумышленнику в радиусе действия Bluetooth изменять параметры конфигурации Wi-Fi, включая SSID, PSK, MAC-адрес, нормативный код страны и беспроводной канал. …

Dji
Подробнее

CVE-2026-78255

8,7

Медиа-сервер HTTP, работающий на дронах DJI, передает сохраненные фотографии и видео через конечную точку `/v2` без аутентификации запрашивающего клиента. Имена файлов следуют предсказуемому шаблону, что позволяет злоумышленнику, который присоединяется к …

Dji
Подробнее

CVE-2026-77994

9,3

Расширение Joomla — joomlack.fr — SQL-инъекция второго порядка в Page Builder CK <3.6.5 — Расширение Joomla Page Builder CK уязвимо к проблеме SQL-инъекции, связанной с методом loadStyles модели страницы внешнего …

Joomla
Подробнее

CVE-2026-77993

5,3

Расширение Joomla — joomlack.fr — Отраженный XSS в Page Builder CK < 3.6.5 — Расширение Joomla Page Builder CK уязвимо к отраженному XSS через параметр iscontenttype.

Joomla
Подробнее
944/8793