Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76175

8,6

Уязвимость внедрения SQL в параметре del_check конечной точки /ocsreports/?function=save_query_list. Ввод, предоставленный аутентифицированным пользователем с привилегиями оператора, включается в запрос SQL без надлежащей параметризации или проверки, что позволяет манипулировать запросом и …

SQL
Подробнее

CVE-2026-76174

9,4

Уязвимость неограниченной загрузки файлов в функции загрузки файлов CSV конечной точки admin_info Ocsreports. Приложение проверяет файлы исключительно на основе имени, предоставленного клиентом, без надлежащей проверки их содержимого или надежного ограничения …

PHP
Подробнее

CVE-2026-74769

6,5

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость неправильной авторизации в REST API. Удаленный злоумышленник с низким уровнем привилегий потенциально может воспользоваться этой уязвимостью, что приведет к обходу …

Dell
Подробнее

CVE-2026-74768

4,1

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость подделки запросов на стороне сервера (SSRF) в REST API. Удаленный злоумышленник с высокими привилегиями потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-73600

7,8

Диспетчер данных Dell PowerProtect версии 20.2.0.0 и ниже содержит уязвимость переполнения буфера стека в агенте восстановления на уровне файлов. Удаленный злоумышленник с высокими привилегиями потенциально может воспользоваться этой уязвимостью, что …

Dell
Подробнее

CVE-2026-71224

4,7

В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода метаданных в Metawalk.c использует alloca() с ненадежным значением высоты индексного дескриптора из метаданных на диске без проверки границ, что приводит к …

Подробнее

CVE-2026-71222

5,3

В gfs2-utils была обнаружена уязвимость чтения за пределами кучи. Поле ea_num_ptrs из метаданных расширенного атрибута на диске используется без проверки границ, что приводит к перечитке буфера кучи, что может раскрыть …

Подробнее

CVE-2026-71221

7,0

В gfs2-utils была обнаружена уязвимость записи за пределами стека. В savemeta значение высоты из метаданных индексного дескриптора на диске используется в качестве привязки цикла без проверки границ, вызывая переполнение буфера …

Подробнее

CVE-2026-71220

7,0

В gfs2-utils была обнаружена уязвимость записи за пределами стека. В gfs2_edit поле di_height из метаданных inode на диске используется в качестве индекса массива без проверки границ, вызывая переполнение буфера стека, …

Подробнее

CVE-2026-71219

4,7

В gfs2-utils была обнаружена уязвимость переполнения стека. Код обхода хэш-таблицы в Metawalk.c использует alloca() с экспоненциально полученным размером из ненадежного поля di_eep на диске без проверки границ. Созданный образ файловой …

Подробнее
999/9222