Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73839

5,1

Административные учетные данные могут быть представлены в виде открытого текста в Ebyte. интерфейс управления устройством, что увеличивает риск потери учетных данных компромисс посредством визуального или дистанционного наблюдения. Это подрывает конфиденциальность …

Administrative
Подробнее

CVE-2026-73809

8,7

Существует уязвимость для передачи конфиденциальной информации открытым текстом. в некоторых шлюзовых продуктах Ebyte. Веб-интерфейс управления не адекватно защитить конфиденциальные коммуникации, используя транспортный уровень шифрование. Злоумышленник, имеющий доступ к сетевому трафику, …

Ebyte
Подробнее

CVE-2026-73125

9,3

Веб-интерфейс управления устройством Ebyte не всегда обеспечивает соблюдение аутентификацию перед предоставлением доступа к административным функциям. Неаутентифицированный удаленный злоумышленник может получить доступ к конфиденциальной конфигурации. информацию, изменять настройки устройства или нарушать …

Ebyte
Подробнее

CVE-2026-71396

5,3

ЭБУ тормоза Bendix EC80 использует жестко запрограммированные учетные данные, которые могут позволить злоумышленнику отключить автоматический контроль тяги.

Bendix
Подробнее

CVE-2026-71187

9,3

Устройство Ebyte использует логику аутентификации на стороне клиента, которую можно воспроизведено неаутентифицированными пользователями. Злоумышленник может создать действительный запросы аутентификации и обход аутентификации для получения административный доступ к устройству.

Ebyte
Подробнее

CVE-2026-69658

9,3

Учетные данные MQTT и управляющий трафик передаются в открытом виде. раскрытие конфиденциальной информации злоумышленникам на сетевом уровне. Это может включить несанкционированное олицетворение устройства и нарушение обмена сообщениями функции.

MQTT
Подробнее

CVE-2026-68967

7,1

ЭБУ тормоза Bendix EC80 уязвим к записи за пределами допустимого диапазона, что может позволить злоумышленнику для доставки полезной нагрузки, которая могла бы установить произвольный примитив записи, что может привести к …

Payload
Подробнее

CVE-2026-68929

9,3

FastGPT — это платформа LLM с открытым исходным кодом для создания приложений искусственного интеллекта на основе базы знаний. В версиях до 4.15.2 конечные точки общего канала WeChat (iLink) авторизуют запросы, …

Fastgpt
Подробнее

CVE-2026-67560

7,7

Bendix EC80 ЭБУ тормоза уязвим к переполнению буфера стека, что может привести к злоумышленник, чтобы вывести из строя ЭБУ. Созданную полезную нагрузку можно затем использовать для удаленно выполнять произвольный код …

Payload
Подробнее

CVE-2026-61783

7,0

Wazuh — это платформа безопасности с открытым исходным кодом, обеспечивающая унифицированную защиту XDR и SIEM для конечных точек и облачных рабочих нагрузок. В версиях с 4.14.0 по 4.14.6 аутентифицированный пользователь …

Wazuh
Подробнее
947/8977