Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84852

1,9

В приложении Reader Tools PDF Reader 98.8 на Android обнаружена уязвимость безопасности. Затронутым элементом является функция ActSplashNew.handleDeeplink компонента File Handler. Манипулирование аргументом _display_name приводит к обходу пути. Атака должна осуществляться …

Подробнее

CVE-2026-84452

8,6

Windows ML CLI — это инструмент командной строки для создания портативных, производительных и высококачественных моделей искусственного интеллекта для Windows ML. До версии 0.4.0 компонент src/winml/modelkit/serve/cli_api.py предоставляет команды WinML CLI через …

Python
Подробнее

CVE-2026-84292

7,5

fast-uri сериализует компонент порта URI без его проверки. При пересоздании полномочий компоненты userinfo и хоста экранируются, но порт объединяется дословно, поэтому значение порта, которое не является последовательностью цифр, может вводить …

Fast-Uri
Подробнее

CVE-2026-82524

8,6

UnoPim до 2.1.5 содержит уязвимость для загрузки аутентифицированных файлов, которая позволяет аутентифицированным администраторам загружать произвольные файлы PHP через конечную точку загрузки изображений TinyMCE из-за отсутствия расширения файла и проверки типа …

PHP
Подробнее

CVE-2026-78662

7,5

Ранее канал, зарегистрированный в списке каналов мультиплексора, нельзя было использовать до тех пор, пока он не будет установлен. Злоумышленник смог заполонить входящие запросы канала, заблокировав все соединение. Теперь мы добавляем …

Golang.Org/X/Crypto
Подробнее

CVE-2026-75137

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстанавливать данные хранилища в открытом виде из памяти процесса даже после блокировки приложения. …

Septeo It Solutions
Подробнее

CVE-2026-75136

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость небезопасного хранилища учетных данных, которая позволяет локальным злоумышленникам получить биометрический ключ разблокировки, хранящийся в API Windows PasswordVault, без запуска какого-либо запроса аутентификации. …

Vault
Подробнее

CVE-2026-75135

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстановить главный пароль и расшифровать содержимое хранилища, прочитав сохраненный резервный ключ из памяти …

Vault
Подробнее

CVE-2026-75134

5,1

Плагин SEOWriting для WordPress до версии 1.12.5 содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет авторизованным участникам внедрять вредоносный JavaScript, используя чрезмерно разрешительный список разрешений KSES, который явно разрешает обработчик событий …

WordPress
Подробнее

CVE-2026-56855

7,5

Раньше после установления канала злоумышленник мог отправлять специально созданные сообщения, которые блокировали все соединение. Теперь мы обрабатываем все сообщения канала RFC 4254; глобальные запросы обрабатываются явно. Затем рассматривайте все остальные …

Golang
Подробнее
998/9218