Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73782

8,8

В интерфейсе командной строки AOS-CX существует уязвимость форматной строки, которая может привести к удаленному выполнению кода без проверки подлинности. Успешная эксплуатация этой уязвимости приводит к возможности выполнения произвольного кода от …

Hpe
Подробнее

CVE-2026-73781

8,4

Уязвимость в веб-интерфейсе управления AOS-CX может позволить удаленному злоумышленнику, прошедшему проверку подлинности, провести атаку с использованием хранимого межсайтового сценария (XSS) против пользователя с правами администратора интерфейса. Успешный эксплойт позволяет злоумышленнику …

Hpe
Подробнее

CVE-2026-73780

8,3

Уязвимость в веб-интерфейсе управления коммутаторами AOS-CX приводит к тому, что в некоторых сеансах отсутствует защита от подделки межсайтовых запросов (CSRF). Это может позволить удаленному злоумышленнику, не прошедшему аутентификацию, выполнить произвольный …

Hpe
Подробнее

CVE-2026-73779

8,2

В операционной системе коммутаторов AOS-CX были выявлены уязвимости, которые потенциально могут позволить неаутентифицированному удаленному субъекту обойти существующие средства контроля аутентификации. Успешная эксплуатация может поставить под угрозу целостность системы и дополнительно …

Hpe
Подробнее

CVE-2026-73778

9,8

В компоненте Credential Manager существует уязвимость, которая может обеспечить несанкционированный административный доступ. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью на устройстве в состоянии по умолчанию или в …

Hpe
Подробнее

CVE-2026-73777

8,1

В конечной точке API коммутаторов AOS-CX были выявлены уязвимости, которые потенциально могут позволить неаутентифицированному удаленному субъекту обойти существующие средства контроля аутентификации.

Hpe
Подробнее

CVE-2026-73776

7,9

В интерфейсе командной строки AOS-CX существует уязвимость обхода проверки подписи. Успешная эксплуатация может позволить аутентифицированному злоумышленнику с административными привилегиями выполнить произвольный код в базовой операционной системе при выполнении определенных предварительных …

Hpe
Подробнее

CVE-2026-73775

7,7

Уязвимости в конечной точке API AOS-CX могут позволить удаленному злоумышленнику, прошедшему аутентификацию с низкими привилегиями, получить доступ к конфиденциальной информации. Успешный эксплойт позволяет злоумышленнику получить информацию, которая потенциально может быть …

Hpe
Подробнее

CVE-2026-73774

7,6

В базовой операционной системе AOS-CX существует уязвимость переполнения буфера, которая может привести к неаутентифицированному раскрытию конфиденциальной информации путем отправки специально созданных пакетов в уязвимую систему. Успешная эксплуатация этой уязвимости может …

Hpe
Подробнее

CVE-2026-73773

7,5

В конечной точке API AOS-CX существует уязвимость типа «отказ в обслуживании» (DoS) без аутентификации. Успешная эксплуатация этой уязвимости приводит к возможности прервать нормальную работу уязвимой службы.

Hpe
Подробнее
976/9156