Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19591

8,8

OpenAI Codex CLI для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS ошибочно классифицировали некоторые команды PowerShell как безопасные, поскольку их анализатор безопасности команд интерпретировал токен …

Linux
Подробнее

CVE-2026-19590

7,3

OpenAI Codex Desktop для Windows и macOS может выполнять перехватчики Git, контролируемые злоумышленниками, поскольку автоматические операции Git доверяют локальному параметру core.hooksPath репозитория. Если пользователь открывает подготовленный злоумышленником репозиторий, сохраненный файл …

OpenAI
Подробнее

CVE-2024-7953

8,7

В затронутых продуктах существует уязвимость, позволяющая злоумышленнику создать проект и стать его администратором. В случае использования злоумышленник может создать, изменить и удалить свой собственный проект.

Rockwell_Automation
Подробнее

CVE-2024-7952

8,7

В затронутом продукте существует уязвимость, связанная с раскрытием данных. В исходном коде есть жестко запрограммированные ссылки, ведущие к файлам JSON, доступ к которым можно получить без аутентификации. В случае эксплуатации …

Rockwell_Automation
Подробнее

CVE-2026-58566

8,8

Dell PowerStore, уязвимость неправильной авторизации. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.

Dell
Подробнее

CVE-2026-51956

8,1

Уязвимость авторизации на уровне сломанного объекта существует в Grashjs Atlas CMMS до версии 1.6.0. Прошедший проверку подлинности пользователь одного арендатора может читать и изменять запись компании другого арендатора, изменяя только …

N/A
Подробнее

CVE-2026-51934

9,8

Уязвимость переполнения буфера в Shenzhen Jixiang Tengda Technology Co., Ltd. Tenda A18 v.15.13.07.09 позволяет удаленному злоумышленнику выполнить произвольный код через функцию fromSetCmdlineRun

N/A
Подробнее

CVE-2026-51788

7,5

Проблема в smartange_auth v.0.1.10 позволяет удаленному злоумышленнику вызвать отказ в обслуживании через функцию account_verification и компонент account/models.py.

N/A
Подробнее

CVE-2026-84270

4,3

В бэкэнде MTP в gvfs была обнаружена ошибка. При чтении файла с подключенного устройства MTP функция do_read() в gvfsbackendmtp.c доверяет длине данных, возвращаемых устройством, не ограничивая ее исходным размером, запрошенным …

MTP
Подробнее

CVE-2026-84269

6,5

В серверной части AFP в gvfs была обнаружена ошибка. При подключении общего ресурса злонамеренный сервер AFP может заставить путь чтения DSI обрабатывать длину, превышающую размер, запрошенный клиентом. Функция не сверяет …

AFP
Подробнее
970/9137