Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33605

7,5

Злоумышленник, не прошедший проверку подлинности, может привести к сбою процесса входа в ManageSieve, отправив небольшую неверную команду перед аутентификацией. При работе в режиме высокого уровня безопасности (по умолчанию для выпусков …

An
Подробнее

CVE-2026-33604

5,9

Злоумышленник, который может заставить Dovecot ретранслировать сообщение, например, через перенаправление Sieve или ретрансляцию отправки, может использовать созданную строку, заканчивающуюся в теле сообщения, чтобы обойти исходящую защиту, которая предотвращает интерпретацию содержимого …

Dovecot
Подробнее

CVE-2026-33263

4,3

Когда параметр mail_max_userip_connections установлен (по умолчанию 10) и достигнут, вход в систему отправки может завершиться сбоем с паникой epoll(), вызванной проблемами обработки файлового дескриптора. При работе в режиме высокого уровня …

Подробнее

CVE-2026-27852

7,5

Злоумышленник, который может отправлять почту пользователю, может создать сообщение, заголовки которого содержат очень большое количество адресов электронной почты или параметров MIME, что приводит к чрезмерному использованию памяти при последующем анализе …

An
Подробнее

CVE-2026-18918

9,1

В Eclipse Lyo версий 2.0.0–7.0.0 проверки авторизации сервера OAuth можно обойти, если сервер поддерживает двухстороннюю аутентификацию. В этих случаях приложение, в котором фильтры аутентификации основываются на предоставленном Lyo «AbstractAdapterCredentialsFilter», становится …

In Eclipse
Подробнее

CVE-2026-18393

5,4

В FFmpeg обнаружена ошибка. Функция tdsc_load_cursor() записывает за пределы границы буфера, выделенного в куче, при обработке созданного курсора TDSC данные. Удаленный злоумышленник может воспользоваться этим, предоставив специально созданный видеофайл, что …

FFmpeg
Подробнее

CVE-2026-9548

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в извлеченном домене на Synology Chat Server до версии 2.4.5-22148 позволяет удаленным прошедшим проверку подлинности пользователям через взаимодействие с пользовательским …

Synology
Подробнее

CVE-2026-9491

4,3

Уязвимость подделки запросов на стороне сервера (SSRF) в веб-перехватчике Synology Chat Server до версии 2.4.5-22148 позволяет удаленным аутентифицированным пользователям получать неконфиденциальную информацию.

Synology
Подробнее

CVE-2026-82123

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Tangible Loops & Logic.

Tangible
Подробнее

CVE-2026-80724

8,8

В ядре Linux устранена следующая уязвимость: ptp: vmclock: предотвратить возможность записи сопоставлений, доступных только для чтения. vmlock_miscdev_mmap() отклоняет доступные для записи сопоставления общих vmlock Страница ABI с -EROFS, но оставляет …

Linux
Подробнее
963/9017