Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1287

Improper Validation of Specified Type of Input

The product receives input that is expected to be of a certain type, but it does not validate or incorrectly validates that the input is actually of the expected type.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-02974 Уязвимость функции обработки пакетов микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE) и операционной системы Cisco RoomOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06519 Уязвимость демона протокола маршрутизации Routing Protocols Daemon (RPD) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03899 Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю настроить определенные модули на работу в "неорганиченном режиме"
BDU:2024-02855 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03000 Уязвимость демона Routing Protocols Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06604 Уязвимость программного обеспечения OpenVPN, связанная с неконтролируемым расхдом ресурсов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-06850 Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08469 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08837 Уязвимость функции Dynamic Access Policies (DAP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08889 Уязвимость функции TLS микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10619 Уязвимость микропрограммного обеспечения модулей Ethernet серии MELSEC iQ-F и модулей EtherNet/IP, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2024-10868 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю получить доступ к...
BDU:2024-10926 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю получить несанкци...
BDU:2024-11025 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю внедрять некоррек...
BDU:2025-00685 Уязвимость прокси-сервера IBM Sterling Secure Proxy, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю выполнить произвольные команды
BDU:2025-02589 Уязвимость кодека PCX Image платформы разработки QNX SDP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04668 Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии
BDU:2025-07204 Уязвимость системы управления ИТ-инфраструктурой Now Platform, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2025-08004 Уязвимость платформы управления сетями Nokia Single RAN (Single Radio Access Network), связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08880 Уязвимость компонента urls.py фреймворка для исследования безопасности мобильных приложений Mobile Security Framework (MobSF), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09765 Уязвимость плагина Confluence приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10329 Уязвимость компонента Bootstrap Loading операционных систем Cisco IOS XE, позволяющая нарушителю записывать произвольные файлы
BDU:2025-10355 Уязвимость службы удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10356 Уязвимость службы удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10473 Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11723 Уязвимость веб-интерфейса операционных систем Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13004 Уязвимость операционных систем Windows, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-13070 Уязвимость компонента Windows Local Session Manager операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13081 Уязвимость компонента Windows Local Session Manager (LSM) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13085 Уязвимость компонента Windows Local Session Manager (LSM) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13095 Уязвимость компонента Windows Authentication операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13096 Уязвимость компонента Windows Authentication операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13221 Уязвимость операционной системы Windows, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2025-14810 Уязвимость плагинов in_http, in_splunk и in_elasticsearch инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю раскрыть и модифицировать защищаемую информацию
BDU:2025-15122 Уязвимость технологии виртуализации pKVM (protected Kernel-based Virtual Machine) ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2025-16008 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16034 Уязвимость аппаратного модуля ввода-вывода Rockwell Automation FLEX 5000 IO (5094-IF8), связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16347 Уязвимость плагина Mattermost GitHub Plugin приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтени...
BDU:2026-00836 Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-01727 Уязвимость функции оценки избирательности расширения Intarray системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
BDU:2026-02641 Уязвимость программного обеспечения Cisco TelePresence CE и RoomOS, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02869 Уязвимость системы управления базами данных Microsoft SQL Server, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2026-02988 Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2026-05200 Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06559 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06574 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06810 Уязвимость операционных систем, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2026-07546 Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08738 Уязвимость модуля drivers/hid/hid-multitouch.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08760 Уязвимость функции eui64_mt6() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08902 Уязвимость модулей net/ipv4/icmp.c и net/ipv6/icmp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09015 Уязвимость фреймворка Fastify программной платформы Node.js, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю обойти существующие механизмы защиты
BDU:2026-09463 Уязвимость функции ib_nl_handle_ip_res_resp() модуля drivers/infiniband/core/addr.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10681 Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft SharePoint Server, Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защ...
BDU:2026-11060 Уязвимость функции jfs_iget() модуля fs/jfs/inode.c файловой системы JFS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11431 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11687 Уязвимость компонента drivers/net/usb/pegasus.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11703 Уязвимость компонента fs/minix/inode.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11779 Уязвимость компонента drivers/net/usb/catc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12181 Уязвимость компонентов drm/amd/display ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12255 Уязвимость функций xt_check_match() и xt_check_target() модуля net/netfilter/x_tables.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12260 Уязвимость функции btf_func_proto_check() модуля kernel/bpf/btf.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12333 Уязвимость функции kalmia_bind() модуля drivers/net/usb/kalmia.c драйвера сетевых адаптеров USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13702 Уязвимость функции lapbeth_free_device() модуля drivers/net/wan/lapbether.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13753 Уязвимость функции btf_func_proto_check() модуля kernel/bpf/btf.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13904 Уязвимость функции unix_ioctl() модуля net/unix/af_unix.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14109 Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14339 Уязвимость функции vcn_v3_0_ring_patch_cs_in_place() модуля drivers/gpu/drm/amd/amdgpu/vcn_v3_0.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальнос...
BDU:2026-14408 Уязвимость функции vcn_v2_5_dec_ring_set_wptr() модуля drivers/gpu/drm/amd/amdgpu/vcn_v2_5.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, ц...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-25596 SpotAuditor 5.2.6 Name Field Denial of Service
CVE-2021-20329 Specific cstrings input may not be properly validated in the Go Driver
CVE-2021-32024 A remote code execution vulnerability in the BMP image codec of BlackBerry QNX SDP version(s) 6.4 to 7.1 could allow an attac...
CVE-2021-43802 Admin privilege escalation and arbitrary code execution via malicious *.etherpad imports
CVE-2021-44694 Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could allow an attacker...
CVE-2022-20783 Cisco TelePresence Collaboration Endpoint and RoomOS Software H.323 Denial of Service Vulnerability
CVE-2022-22168 Junos OS: vMX and MX150: Specific packets might cause a memory leak and eventually an FPC reboot
CVE-2022-22228 Junos OS: IPv6 OAM SRv6 network-enabled devices are vulnerable to Denial of Service (DoS) due to RPD memory leak upon receipt...
CVE-2022-31007 Privilege escalation from administrator in eLabFTW
CVE-2022-39369 Service Hostname Discovery Exploitation in phpCAS
CVE-2022-43723 A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0), SICAM PAS/PQS (All versions >= 7.0 < V8.06). Affe...
CVE-2023-2431 Bypass of seccomp profile enforcement
CVE-2023-2673 PHOENIX CONTACT: FL/TC MGUARD prone to Improper Input Validation
CVE-2023-28799 A URL parameter during login flow was vulnerable to injection. An attacker could insert a malicious domain in this parameter,...
CVE-2023-29126 Insecure loose comparison in Enel X JuiceBox
CVE-2023-32651 Improper validation of specified type of input for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software befor...
CVE-2023-3900 Improper Validation of Specified Type of Input in GitLab
CVE-2023-3904 Improper Validation of Specified Type of Input in GitLab
CVE-2023-3906 Improper Validation of Specified Type of Input in GitLab
CVE-2023-3917 Improper Validation of Specified Type of Input in GitLab
CVE-2023-4522 Improper Validation of Specified Type of Input in GitLab
CVE-2023-47726 IBM QRadar Suite improper input validation
CVE-2023-47727 IBM QRadar Suite Software file manipulation
CVE-2024-12756 Avaya Spaces HTML injection (HTMLi) Vulnerability
CVE-2024-1578 Multiple MiCard PLUS card reader dropped characters
CVE-2024-20408 A vulnerability in the Dynamic Access Policies (DAP) feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Fi...
CVE-2024-20494 A vulnerability in the TLS cryptography functionality of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower...
CVE-2024-2105 JBL: Improper validation of ICM field in connection requests
CVE-2024-30395 Junos OS and Junos OS Evolved: A malformed BGP tunnel encapsulation attribute will lead to an rpd crash
CVE-2024-35213 Vulnerability in SGI Image Codec Impacts BlackBerry QNX Software Development Platform (SDP)
CVE-2024-40682 IBM SmartCloud Analytics - Log Analysis denial of service
CVE-2024-42189 HCL BigFix Web Reports might be subject to a Denial of Service (DoS) attack
CVE-2024-47261 51l3nc3, a member of the AXIS OS Bug Bounty Program, has found that the VAPIX API uploadoverlayimage.cgi did not have suffici...
CVE-2024-47262 Dzmitry Lukyanenka, member of the AXIS OS Bug Bounty Program, has found that the VAPIX API param.cgi was vulnerable to a race...
CVE-2024-47504 Junos OS: SRX5000 Series: Receipt of a specific malformed packet will cause a flowd crash
CVE-2024-4879 Jelly Template Injection Vulnerability in ServiceNow UI Macros
CVE-2024-48851 Remote Code Execution
CVE-2024-48858 Vulnerabilities in TIFF and PCX Image Codecs Impact QNX Software Development Platform
CVE-2024-51546 Credentails Disclosure
CVE-2024-51550 Data Validation / Sanitization
CVE-2024-51551 Default Credentials
CVE-2024-54083 DoS via lack of type validation in Calls
CVE-2024-5594 OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to injec...
CVE-2024-6298 remote code execution
CVE-2024-6858 In Arista’s EOS when in 802.1X mode, multi-auth unauthenticated hosts might be allowed access to a switch port if there exist...
CVE-2024-8058 An improper parsing vulnerability was reported in the FileZ client that could allow a crafted file in the FileZ directory to...
CVE-2024-8125 A remote code vulnerability has been discovered in OpenText™ Content Management.
CVE-2024-8403 Denial-of-Service Vulnerability in Ethernet port on MELSEC iQ-F Ethernet Module and EtherNet/IP Module
CVE-2024-9404 Denial-of-Service Vulnerability
CVE-2025-0325 A Guard Tour VAPIX API parameter allowed the use of arbitrary values and can be incorrectly called, allowing an attacker to b...
CVE-2025-0476 Mobile crash via file with specially crafted filename
CVE-2025-10207 Authenticated File Disclosure/Delete
CVE-2025-12689 DoS in Calls plugin via malformed UTF-8 in WebSocket request
CVE-2025-13352 Mattermost GitHub Plugin allows unauthorized GitHub reactions via reaction forwarding hijacking
CVE-2025-1558 Denial of Service Via Malicious GIF
CVE-2025-20033 DoS via custom post type for sysconsole plugin readers
CVE-2025-20036 Insufficient Input Validation on Post Props
CVE-2025-20086 Insufficient Input Validation on Post Props
CVE-2025-20088 Insufficient Input Validation on Post Props
CVE-2025-20155 A vulnerability in the bootstrap loading of Cisco IOS XE Software could allow an authenticated, local attacker to write arbit...
CVE-2025-20244 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access VPN Web Server De...
CVE-2025-20251 Cisco Secure Firewall Adaptive Security Appliance and Cisco Secure Firewall Threat Defense Software Authenticated Arbitrary F...
CVE-2025-20327 A vulnerability in the web UI of Cisco IOS Software could allow an authenticated, remote attacker with low privileges to caus...
CVE-2025-20621 Webapp crash via object that can't be cast to String in Attachment Field
CVE-2025-20630 Mobile crash via object that can't be cast to String in Attachment Field
CVE-2025-20711 In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to remote (proxi...
CVE-2025-20756 In Modem, there is a possible system crash due to a logic error. This could lead to remote denial of service, if a UE has con...
CVE-2025-21083 Insufficient Input Validation on Post Props
CVE-2025-24804 Partial Denial of Service (DoS) in MobSF
CVE-2025-24876 Authentication bypass via authorization code injection in SAP Approuter
CVE-2025-25020 IBM QRadar Suite Software and IBM Cloud Pak for Security improper input validation
CVE-2025-25186 Net::IMAP vulnerable to possible DoS by memory exhaustion
CVE-2025-30027 An ACAP configuration file lacked sufficient input validation, which could allow for arbitrary code execution. This vulnerabi...
CVE-2025-32442 Fastify vulnerable to invalid content-type parsing, which could lead to validation bypass
CVE-2025-32901 In KDE Connect before 1.33.0 on Android, malicious device IDs (sent via broadcast UDP) could cause an application crash.
CVE-2025-40910 Net::IP::LPM version 1.10 for Perl does not properly consider leading zero characters in IP CIDR address strings, which could...
CVE-2025-40911 Net::CIDR::Set versions 0.10 through 0.13 for Perl does not properly consider leading zero characters in IP CIDR address stri...
CVE-2025-41395 Webapp DoS via malicious retrospective post in Playbooks
CVE-2025-41650 Weidmueller: Denial-of-Service Vulnerability in Industrial Ethernet Switches
CVE-2025-41729 DoS via Modbus Read Command
CVE-2025-42916 Missing input validation vulnerability in SAP S/4HANA (Private Cloud or On-Premise)
CVE-2025-42929 Missing input validation vulnerability in SAP Landscape Transformation Replication Server
CVE-2025-46342 Kyverno vulnerable to bypass of policy rules that use namespace selectors in match statements
CVE-2025-4645 An ACAP configuration file lacked sufficient input validation, which could allow for arbitrary code execution. This vulnerabi...
CVE-2025-52883 Meshtastic-Android vulnerable to forged DMs with no PKC showing up as encrypted
CVE-2025-53627 Meshtastic firmware allows forged DMs with no PKC to show up as encrypted
CVE-2025-54525 Unexpected input to Create Channel Subscription endpoint causes DoS in Mattermost Confluence Plugin
CVE-2025-55701 Windows Authentication Elevation of Privilege Vulnerability
CVE-2025-58084 Mattermost Desktop App crashes when clicking on malformed external URL
CVE-2025-58729 Windows Local Session Manager (LSM) Denial of Service Vulnerability
CVE-2025-59257 Windows Local Session Manager (LSM) Denial of Service Vulnerability
CVE-2025-59259 Windows Local Session Manager (LSM) Denial of Service Vulnerability
CVE-2025-59275 Windows Authentication Elevation of Privilege Vulnerability
CVE-2025-59277 Windows Authentication Elevation of Privilege Vulnerability
CVE-2025-59278 Windows Authentication Elevation of Privilege Vulnerability
CVE-2025-61672 Synapse: Invalid device keys degrade federation functionality
CVE-2025-6298 ACAP applications can gain elevated privileges due to improper input validation, potentially leading to privilege escalation....
CVE-2025-8108 An ACAP configuration file has improper permissions and lacks input validation, which could potentially lead to privilege esc...
CVE-2025-8402 Nil pointer dereference in bulk import crashes server
CVE-2025-8556 Github.com/cloudflare/circl: circl-fourq: missing and wrong validation can lead to incorrect results
CVE-2025-9041 Rockwell Automation FLEX 5000 I/O - Module Fault
CVE-2025-9042 Rockwell Automation FLEX 5000 I/O - Module Fault
CVE-2025-9524 The VAPIX API port.cgi did not have sufficient input validation, which may result in process crashes and impact usability. Th...
CVE-2026-0802 An ACAP configuration file lacked sufficient input validation, which could allow command injection and potentially lead to pr...
CVE-2026-10825 Improper JSON Input Validation in WebSocket API Leads to Denial of Service
CVE-2026-11460 Boost Serialization improper validation of specified type of input
CVE-2026-17113 Cri-o: cri-o: unvalidated image env var causes daemon crash
CVE-2026-18830 Insufficient input validation in Amazon Bedrock AgentCore harness InvokeHarness API
CVE-2026-2003 PostgreSQL oidvector discloses a few bytes of memory
CVE-2026-2004 PostgreSQL intarray missing validation of type of input to selectivity estimator executes arbitrary code
CVE-2026-20074 Cisco IOS XR Software Multi-Instance Intermediate System-to-Intermediate System Denial of Service Vulnerability
CVE-2026-20119 Cisco TelePresence Collaboration Endpoint Software and RoomOS Software Denial of Service Vulnerability
CVE-2026-20498 In geniezone, there is a possible escalation of privilege due to a missing permission check. This could lead to local escalat...
CVE-2026-2092 Keycloak-services: keycloak: unauthorized access via improper validation of encrypted saml assertions
CVE-2026-24307 M365 Copilot Information Disclosure Vulnerability
CVE-2026-2454 DoS in Calls plugin via malformed msgpack in websocket request.
CVE-2026-25179 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-25783 Denial of service via malformed User-Agent header in getBrowserVersion
CVE-2026-26115 SQL Server Elevation of Privilege Vulnerability
CVE-2026-29788 TSPortal: Anyone can forge self-deletion requests of any user
CVE-2026-33806 fastify vulnerable to Body Schema Validation Bypass via Leading Space in Content-Type Header
CVE-2026-40851 Command injection via USB
CVE-2026-44935 Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer
CVE-2026-45069 Symfony: OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims
CVE-2026-4646 Insufficient input validation in GitHub plugin API causes denial of service
CVE-2026-47675 Hono: Cookie helper does not sanitize sameSite and priority, allowing Set-Cookie injection
CVE-2026-4773 OTP Bypass in Magarsus' IDM-MFA
CVE-2026-49941 Net::CIDR::Set versions through 0.20 for Perl did not validate IP addresses
CVE-2026-50524 .NET Framework Denial of Service Vulnerability
CVE-2026-52763 YesWiki: SQL injection via the `recentchanges` action `period` argument leading to arbitrary DB read
CVE-2026-5304 An ACAP configuration file lacks input validation, which could potentially lead to privilege escalation. This vulnerability c...
CVE-2026-54235 vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels
CVE-2026-55124 Microsoft Word Information Disclosure Vulnerability
CVE-2026-59680 yast2-users: OS command injection via LDAP-supplied shadowLastChange/shadowExpire attribute
CVE-2026-75588 Mattermost Desktop App plugin popout scheme validation bypass
CVE-2026-7887 For Concrete CMS 9.5.0 and below, OAuth 2.0 Authorization-Code Handler Bypasses Account Status
CVE-2026-80051 github.com/graphql-go/graphql (GraphQL for Go) through 0.8.1 does not validate that a scalar variable value matches its decla...
CVE-2026-82741 Ash.Type.Union with :map_with_tag does not force the tag on dump, enabling tag confusion
CVE-2026-86287 Net::IP::LPM versions before 1.12 for Perl accept malformed prefix lengths
CVE-2026-87012 Open WebUI: Any authenticated user can suppress calendar alerts instance-wide via a non-numeric alert value
CVE-2026-89207 A vulnerability has been identified in WTV676-HB6035 Web Interface (All versions < V3.94), WTV776-HB6035 Web Interface (All v...
CVE-2026-9390 XML::Sig versions before 0.71 for Perl allow XPath injection in ID lookup
CVE-2026-9521 fraillt bitsery std_smart_ptr.h loadFromSharedState improper validation of specified type of input
CVE-2026-9742 Authenticate command with specific mechanism parameter can trigger server crash
CVE-2026-9753 Server crash via malformed binary diff passed to $_internalApplyOplogUpdate.

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52410 Exploit ServiceNow Multiple Versions - Input Validation & Template Injection 11.08.2025
EDB-52224 Exploit ABB Cylon Aspect 3.08.02 - Cookie User Password Disclosure 15.04.2025
EDB-52217 Exploit ABB Cylon Aspect 3.08.02 (bbmdUpdate.php) - Remote Code Execution 15.04.2025
EDB-52107 Exploit ABB Cylon Aspect 3.08.01 - Remote Code Execution (RCE) 02.04.2025

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2024-4879 29.07.2024 ServiceNow Utah, Vancouver, and Washington DC Now Platform releases contain a jelly template injection vulnerability in UI macros. An unauthenticated user could exploit this vulner... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241014-42 14.10.2024 Отказ в обслуживании в Juniper Junos OS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.