Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: Ввод: ims-pcu — исправить потенциальный бесконечный цикл при разборе дескриптора объединения CDC. Драйвер анализирует дескрипторы объединения CDC в ims_pcu_get_cdc_union_desc(). путем перебора дополнительных данных дескриптора. …

Linux
Подробнее

CVE-2026-80593

8,4

В ядре Linux устранена следующая уязвимость: hwmon: (asus_atk0110) Проверьте количество пакетов перед доступом к элементу atk_ec_present() просматривает пакет группы управления, возвращенный GGRP. ACPI и для каждого подпакета считывает его первый …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: sample/damon/mtier: сбой раньше, если параметры диапазона адресов недействительны Комментарий над `struct damon_region` ясно говорит, что В любом случае использования @ar должен иметь ненулевой положительный …

Linux
Подробнее

CVE-2026-80591

7,8

В ядре Linux устранена следующая уязвимость: f2fs: исправлена обработка listxattr поврежденных записей xattr. Проверьте запись xattr перед чтением ее полей в f2fs_listxattr(). Возвращайте -EFSCORRUPTED, если запись находится за пределами допустимого …

Linux
Подробнее

CVE-2026-80590

8,6

В ядре Linux устранена следующая уязвимость: inet: frags: отделить состояние GSO от фрагментов перед повторной сборкой Virtio_net_hdr (tun/tap или AF_PACKET с PACKET_VNET_HDR) может отмечать фрагмент IPv4 или IPv6 как GSO; …

Linux
Подробнее

CVE-2026-79996

7,2

Плагин регистрации пользователей и членства в WordPress до версии 5.2.6 не выполняет проверку возможностей при сохранении настроек входа в систему, позволяя аутентифицированным пользователям, которым были предоставлены возможности управления плагином регистрации …

WordPress
Подробнее

CVE-2026-79995

4,3

Плагин WordPress для регистрации и членства пользователей до версии 5.2.5 не проверяет, принадлежит ли учетная запись, ожидающее изменение адреса электронной почты которого отменяется, пользователю, делающему запрос, что позволяет аутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-79706

5,3

Плагин Breeze Cache WordPress до версии 2.5.13 не очищает значение, полученное из запроса, перед его использованием для построения путей к кэшируемым файлам, что позволяет неаутентифицированным злоумышленникам создавать файлы в произвольных …

WordPress
Подробнее

CVE-2026-79615

2,7

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.2.4 не проверяет авторизацию при возврате записей банка вопросов через один из своих маршрутов REST API, что позволяет пользователям с ролью …

WordPress
Подробнее

CVE-2026-78238

4,8

SOY Gallery содержит уязвимость межсайтового скриптинга. Произвольный сценарий может быть выполнен в веб-браузере пользователя, который входит в систему.

SOY
Подробнее
953/8993