Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2024-57552CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
| CVE-2024-57551CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2020-6950Directory traversal в Eclipse Mojarra до версии 2.3.14 позволяет злоумышленникам читать произвольные файлы через параметр loc или параметр con. | Доказательства 4 сент. 2026 г.Опубликовано 2 июн. 2021 г. | 6,5СреднийСредний | 10,1 %Средний | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-19516CVE-2026-19516 CVE Record | Доказательства 4 сент. 2026 г.Опубликовано 11 авг. 2026 г. | 9,1ВысокийКритический | 0,2 %Низкий | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-84696Phison PS3111-S11 Controller Firmware Missing Authentication on Vendor Unique Commands | Доказательства 4 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 9,3ВысокийКритический | 0,1 %Низкий | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-82876Phison PS3111-S11 Контроллер Прошивки Обход Проверки Подписи | Доказательства 4 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 9,3ВысокийКритический | 0,1 %Низкий | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-34158Plex Media Server (PMS) 1.41.7.x по 1.42.0.x до 1.42.1 подвержен неправильной передаче ресурсов между сферами, поскольку /myplex/account предоставляет... | Доказательства 4 сент. 2026 г.Опубликовано 21 авг. 2025 г. | 8,5ВысокийВысокий | 0,6 %Низкий | — | PlexMedia Server | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-10134Неаутентифицированное удалённое выполнение кода на сервере через PythonCodeStructuredTool в публичных потоках | Доказательства 4 сент. 2026 г.Опубликовано 30 июн. 2026 г. | 10,0ВысокийКритический | 0,6 %Низкий | — | IBMLangflow OSS | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-54415dag-factory CI/CD конвейер позволяет захватить репозиторий и похитить секреты | Доказательства 4 сент. 2026 г.Опубликовано 26 июл. 2025 г. | 9,1ВысокийКритический | 0,6 %Низкий | — | astronomerdag-factory | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-52467pgai утечка секретов через pull_request_target | Доказательства 4 сент. 2026 г.Опубликовано 19 июн. 2025 г. | 9,1ВысокийКритический | 0,4 %Низкий | — | timescalepgai | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-53546Folo позволяет осуществлять эксфильтрацию секретов через pull_request_target | Доказательства 4 сент. 2026 г.Опубликовано 9 июл. 2025 г. | 9,1ВысокийКритический | 0,3 %Низкий | — | RSSNextFolo | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-53104gluestack-ui Уязвимость внедрения команд через GitHub Action Workflow discussion-to-slack | Доказательства 4 сент. 2026 г.Опубликовано 1 июл. 2025 г. | 9,1ВысокийКритический | 1,2 %Низкий | — | gluestackgluestack-ui | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-47928Spotipy-репозиторий уязвим к эксфильтрации секретов через pull_request_target | Доказательства 4 сент. 2026 г.Опубликовано 15 мая 2025 г. | 9,1ВысокийКритический | 0,6 %Низкий | — | spotipy-devspotipy | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-42370Litestar-репозиторий уязвим к внедрению переменных окружения в workflow-файле docs-preview.yml | Доказательства 4 сент. 2026 г.Опубликовано 9 авг. 2024 г. | 8,3ВысокийВысокий | 0,7 %Низкий | — | litestar-orglitestar | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-56718AJCloud AJY IPC прошивка: обход каталога через jdbhttpd | Доказательства 4 сент. 2026 г.Опубликовано 30 авг. 2026 г. | 8,7ВысокийВысокий | 0,6 %Низкий | — | AJCloudAJY IPC Firmware | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-31787xen/privcmd: исправление двойного освобождения через разделение VMA | Доказательства 4 сент. 2026 г.Опубликовано 30 апр. 2026 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | LinuxLinux | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-65643Оценка внедрения в cPanel 11.138.0.0 и более ранних версиях позволяет удалённым аутентифицированным пользователям выполнять произвольный код с правами root. | Доказательства 3 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 8,7ВысокийВысокий | 0,9 %Низкий | — | WebProscPanel | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-51585rt26cx21x64.sys эксплойт (семейство Realtek PCIe GbE/2.5GbE/5GbE) | Доказательства 3 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-4813Инъекция кода в Lutece Core | Доказательства 3 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 9,4ВысокийКритический | 0,3 %Низкий | — | LuteceLutece Core | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-78071Расширение Joomla - digital-peak.com - Аутентифицированная, привилегированная хранимая XSS в DP Calendar 7.0.0 - 10.11.2 | Доказательства 3 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-78070Joomla-расширение - digital-peak.com - аутентифицированная, привилегированная слепая SQL-инъекция в DP Calendar 5.5.0 - 10.11.2 | Доказательства 3 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 6,9СреднийСредний | 0,3 %Низкий | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 сент. 2026 г. |
|---|
| CVE-2025-32958Adept раскрыл GITHUB_TOKEN в артефакте запуска workflow | Доказательства 3 сент. 2026 г.Опубликовано 21 апр. 2025 г. | 9,8ВысокийКритический | 0,6 %Низкий | — | AdeptLanguageAdept | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-40976В определённых обстоятельствах стандартная веб-безопасность Spring Boot неэффективна, что позволяет несанкционированный доступ ко всем конечным точкам.... | Доказательства 3 сент. 2026 г.Опубликовано 27 апр. 2026 г. | 9,1ВысокийКритический | 0,5 %Низкий | — | SpringSpring Boot | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-80428ILIAS до версий 9.22, 10.10 и 11.3: неаутентифицированная инъекция PHP-объектов через конечную точку выхода из системы Shibboleth | Доказательства 3 сент. 2026 г.Опубликовано 26 авг. 2026 г. | 9,3ВысокийКритический | 2,3 %Низкий | — | ILIAS-eLearning e.V.ILIAS | 4 | 12 сент. 2026 г. |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server для Linux содержит уязвимость, с помощью которой злоумышленник может вызвать обход пути (path traversal). Успешная... | Доказательства 3 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | NVIDIATriton Inference Server | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Eval Injection — уязвимость удалённого выполнения кода | Доказательства 3 сент. 2026 г.Опубликовано 23 янв. 2026 г. | 9,8ВысокийКритический | 40,7 %Средний | — | LangflowLangflow | 1 | 3 сент. 2026 г. |
|---|
| CVE-2025-15617Уязвимость рабочих процессов Wazuh GitHub Actions, приводящая к раскрытию конфиденциальных учётных данных | Доказательства 3 сент. 2026 г.Опубликовано 27 мар. 2026 г. | 8,3ВысокийВысокий | 0,4 %Низкий | — | WazuhWazuh (GitHub Actions) | 1 | 3 сент. 2026 г. |
|---|
| CVE-2025-10894Nx: nx/devkit: вредоносные версии nx и плагинов, опубликованные в npm | Доказательства 3 сент. 2026 г.Опубликовано 24 сент. 2025 г. | 9,6ВысокийКритический | 0,6 %Низкий | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-38577Небезопасные жёстко закодированные учётные данные в учётной записи администратора Tenda HG21 V4.0.0-260302 позволяют злоумышленникам получить root-доступ. | Доказательства 3 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | n/an/a | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-65349Выход за границы буфера при чтении был устранён с помощью улучшенной проверки входных данных. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1, macOS... | Доказательства 3 сент. 2026 г.Опубликовано 17 авг. 2026 г. | 6,6СреднийСредний | 0,1 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-65343Проблема использования после освобождения была устранена за счёт улучшенного управления памятью. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1, macOS... | Доказательства 3 сент. 2026 г.Опубликовано 17 авг. 2026 г. | 7,5ВысокийВысокий | 0,4 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 3 сент. 2026 г. |
|---|
| CVE-2026-65330Проблема была устранена за счёт улучшенной обработки памяти. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1, macOS Tahoe 26.6.2. Приложение может... | Доказательства 3 сент. 2026 г.Опубликовано 17 авг. 2026 г. | 6,5СреднийСредний | 0,3 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 3 сент. 2026 г. |
|---|
| CVE-2026-64788Проблема была устранена с помощью улучшенной обработки памяти. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1, macOS Tahoe 26.6.2. Обработка... | Доказательства 3 сент. 2026 г.Опубликовано 17 авг. 2026 г. | 5,4СреднийСредний | 0,2 %Низкий | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 3 сент. 2026 г. |
|---|
| CVE-2026-63828apparmor: посредничество при неявном подключении TCP fast open sendmsg | Доказательства 3 сент. 2026 г.Опубликовано 19 июл. 2026 г. | 8,4ВысокийВысокий | 0,2 %Низкий | — | LinuxLinux | 1 | 3 сент. 2026 г. |
|---|
| CVE-2025-56522Доказательство концепции эксплуатации для CVE-2025-56521 и CVE-2025-56522, демонстрирующее уязвимость и предоставляющее детали эксплуатации. | Доказательства 3 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-9335Некорректная обработка внешних ссылок HDF5 в keras-team/keras | Доказательства 2 сент. 2026 г.Опубликовано 2 авг. 2026 г. | 6,5СреднийСредний | 0,6 %Низкий | — | keras-teamkeras-team/keras | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-19490NetScaler ADC и NetScaler Gateway: бюллетень безопасности для CVE-2026-19490 | Доказательства 2 сент. 2026 г.Опубликовано 19 авг. 2026 г. | 9,3ВысокийКритический | 5,6 %Низкий | KEV | NetScalerADC, Gateway | 2 | 9 сент. 2026 г. |
|---|
| CVE-2026-9055Бронирование встреч и календарь событий – Amelia (Premium) 8.0 - 9.6.2 - Неаутентифицированное повышение привилегий до администратора через 'externalId' | Доказательства 2 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-73296Microsoft UFO: Неаутентифицированный доступ к мобильному MCP позволяет удалённое управление Android-устройством и раскрытие экрана | Доказательства 2 сент. 2026 г.Опубликовано 12 авг. 2026 г. | 9,4ВысокийКритический | 2,9 %Низкий | — | microsoftUFO | 1 | 2 сент. 2026 г. |
|---|