Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40013

4,3

Злоумышленник, обладающий действительными учетными данными, может отправить сценарий Sieve, содержащий крайний числовой литерал, что приведет к записи за пределами допустимого диапазона, когда служба ManageSieve компилирует сценарий. Это приводит к повреждению …

An
Подробнее

CVE-2026-33607

4,3

Злоумышленник, обладающий действительными учетными данными, может использовать команду IMAP LIST для использования процессора. Это может привести к ухудшению качества или отказу в обслуживании IMAP. Отслеживайте систему на предмет ненормального использования …

An
Подробнее

CVE-2026-33606

4,8

Содержимое почты, хранимое пользователем, может быть обработано таким образом, чтобы оно интерпретировалось как команды протокола dsync, когда администратор позже запускает dsync с протоколом потока, например, во время миграции. Внедренные команды …

Mail
Подробнее

CVE-2026-33605

7,5

Злоумышленник, не прошедший проверку подлинности, может привести к сбою процесса входа в ManageSieve, отправив небольшую неверную команду перед аутентификацией. При работе в режиме высокого уровня безопасности (по умолчанию для выпусков …

An
Подробнее

CVE-2026-33604

5,9

Злоумышленник, который может заставить Dovecot ретранслировать сообщение, например, через перенаправление Sieve или ретрансляцию отправки, может использовать созданную строку, заканчивающуюся в теле сообщения, чтобы обойти исходящую защиту, которая предотвращает интерпретацию содержимого …

Dovecot
Подробнее

CVE-2026-33263

4,3

Когда параметр mail_max_userip_connections установлен (по умолчанию 10) и достигнут, вход в систему отправки может завершиться сбоем с паникой epoll(), вызванной проблемами обработки файлового дескриптора. При работе в режиме высокого уровня …

Подробнее

CVE-2026-27852

7,5

Злоумышленник, который может отправлять почту пользователю, может создать сообщение, заголовки которого содержат очень большое количество адресов электронной почты или параметров MIME, что приводит к чрезмерному использованию памяти при последующем анализе …

An
Подробнее

CVE-2026-18918

9,1

В Eclipse Lyo версий 2.0.0–7.0.0 проверки авторизации сервера OAuth можно обойти, если сервер поддерживает двухстороннюю аутентификацию. В этих случаях приложение, в котором фильтры аутентификации основываются на предоставленном Lyo «AbstractAdapterCredentialsFilter», становится …

In Eclipse
Подробнее

CVE-2026-18393

5,4

В FFmpeg обнаружена ошибка. Функция tdsc_load_cursor() записывает за пределы границы буфера, выделенного в куче, при обработке созданного курсора TDSC данные. Удаленный злоумышленник может воспользоваться этим, предоставив специально созданный видеофайл, что …

FFmpeg
Подробнее

CVE-2026-9548

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в извлеченном домене на Synology Chat Server до версии 2.4.5-22148 позволяет удаленным прошедшим проверку подлинности пользователям через взаимодействие с пользовательским …

Synology
Подробнее
965/9020