Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-51956

8,1

Уязвимость авторизации на уровне сломанного объекта существует в Grashjs Atlas CMMS до версии 1.6.0. Прошедший проверку подлинности пользователь одного арендатора может читать и изменять запись компании другого арендатора, изменяя только …

N/A
Подробнее

CVE-2026-51934

9,8

Уязвимость переполнения буфера в Shenzhen Jixiang Tengda Technology Co., Ltd. Tenda A18 v.15.13.07.09 позволяет удаленному злоумышленнику выполнить произвольный код через функцию fromSetCmdlineRun

N/A
Подробнее

CVE-2026-51788

7,5

Проблема в smartange_auth v.0.1.10 позволяет удаленному злоумышленнику вызвать отказ в обслуживании через функцию account_verification и компонент account/models.py.

N/A
Подробнее

CVE-2026-84270

4,3

В бэкэнде MTP в gvfs была обнаружена ошибка. При чтении файла с подключенного устройства MTP функция do_read() в gvfsbackendmtp.c доверяет длине данных, возвращаемых устройством, не ограничивая ее исходным размером, запрошенным …

MTP
Подробнее

CVE-2026-84269

6,5

В серверной части AFP в gvfs была обнаружена ошибка. При подключении общего ресурса злонамеренный сервер AFP может заставить путь чтения DSI обрабатывать длину, превышающую размер, запрошенный клиентом. Функция не сверяет …

AFP
Подробнее

CVE-2026-84268

8,8

В серверной части SFTP в gvfs была обнаружена ошибка. При монтировании общего ресурса и чтении файла вредоносный SFTP-сервер может заставить read_reply() обработать длину, превышающую размер, запрошенный клиентом. Функция не сверяет …

SFTP
Подробнее

CVE-2026-84267

4,3

В серверной части SFTP в gvfs была обнаружена ошибка. При монтировании общего ресурса вредоносный SFTP-сервер может заставить read_string() выделить буфер определенной длины, но функция не проверяет, полностью ли заполнен буфер, …

SFTP
Подробнее

CVE-2026-84232

5,4

В приложении для обслуживания контента Pulpcore была обнаружена ошибка. Файлы, загруженные в репозитории типов файлов Pulp, обслуживаются с исходным типом контента (например, text/html для файлов .html, image/svg+xml для файлов .svg) …

pulpcore
Подробнее

CVE-2026-84207

5,3

Хейму до версии 0.0.98 не удалось применить защиту выхода SSRF к узлам WebSocket Send и WebSocket Trigger, позволяя прошедшим проверку подлинности пользователям подключаться к внутренним службам. Злоумышленники могут создавать узлы …

Heym
Подробнее

CVE-2026-84206

5,3

Snipe-IT до версии 8.7.0 ограничивает конечную точку массового восстановления ресурсов разрешением assets.edit вместо assets.delete, что позволяет пользователям без прав на удаление восстанавливать обратимо удаленные активы. Злоумышленники с разрешениями на редактирование …

Snipe-IT
Подробнее
971/9138