Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-88

Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

The product constructs a string for a command to be executed by a separate component in another control sphere, but it does not properly delimit the intended arguments, options, or switches within that command string.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01006 Уязвимость компонента SNMP Agent микропрограммного обеспечения контроллеров удаленного доступа iDRAC7, iDRAC8 и iDRAC9, позволяющая нарушителю выполнять произвольные команды
BDU:2020-00752 Уязвимость модуля Gem::UserInteraction системы управления пакетами RubyGems, позволяющая нарушителю нарушить целостность данных
BDU:2020-04283 Уязвимость интерфейса командной строки системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю выполнить произвольные команды с привилегиями root в базовой операционной системе
BDU:2020-05174 Уязвимость интерфейса командной строки (CLI) программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2021-00778 Уязвимость шаблонов java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01819 Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя
BDU:2021-01820 Уязвимость компонента CLI операционных систем Cisco IOS XE маршрутизаторов Cisco IOS XE SD-WAN, позволяющая нарушителю получить доступ к базовой операционной системе с привилегиями суперпользователя
BDU:2021-02018 Уязвимость интерфейса командной строки (CLI) операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольные команды в базовой операционной системе Linux
BDU:2021-02415 Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании
BDU:2021-02691 Уязвимость приложения сбора и агрегации данных из контроллеров и точек доступа Cisco DNA Spaces Connector, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2021-02697 Уязвимость веб-интерфейса инструмента сетевого моделирования Cisco Modeling Labs, позволяющая нарушителю выполнить произвольные команды
BDU:2021-02763 Уязвимость функции spool_read_header() агента пересылки сообщений Exim, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности
BDU:2021-03746 Уязвимость компонента encoding.c оконного менеджера GNU Screen, связанная с внедрением или модификацией аргумента, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-04576 Уязвимость сервера SSH Server операционной системы Cisco IOS XR, позволяющая нарушителю прочитать и перезаписать произвольные файлы
BDU:2021-04732 Уязвимость компонента CLI операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольные команды
BDU:2021-04733 Уязвимость компонента CLI операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольные команды
BDU:2021-04771 Уязвимость текстового редактора Etherpad, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнить произвольный код
BDU:2021-05213 Уязвимость компонента HgDriver менеджера зависимостей для PHP Composer, связанная с внедрением или модификацией аргумента, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00055 Уязвимость интерфейса командной строки браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
BDU:2022-00196 Уязвимость интерпретатора языка программирования Ruby, связанная с внедрением или модификацией аргумента, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2022-04001 Уязвимость веб-приложения управления учетными записями LDAP Account Manager, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2022-04431 Уязвимость реализации интерфейса командной строки (CLI) микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю выполнить произвольные команды
BDU:2022-04814 Уязвимость реализации интерфейса API FileUtil.unTar(File, File) платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю выполнить произвольные команды
BDU:2022-05027 Уязвимость компонента Discovery программного обеспечения управления инфраструктурой центра обработки данных Device42, позволяющая нарушителю выполнить произвольный код
BDU:2022-05798 Уязвимость браузеров Mozilla Firefox и Mozilla Firefox ESR для Windows, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
BDU:2022-07468 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01772 Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2023-02039 Уязвимость функции initializePlugin файла sipXopenfire\presence-plugin\src\org\sipfoundry\openfire\plugin\presence\SipXOpenfirePlugin.java. сервера PBX корпоративной системы управления IP-телефонией CoreDial sipXcom sipXopenfire, позволяющая нарушите...
BDU:2023-02310 Уязвимость платформы управления кластерами ClusterEngine, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2023-03272 Уязвимость функции HandleFileArg инструмент сжатия XML-данных Xmill, позволяющая нарушителю выполнить произвольный код
BDU:2023-04160 Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код
BDU:2023-05020 Уязвимость интерфейса командной строки программного обеспечения для анализа сетей Cisco ThousandEyes Enterprise Agent, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2023-06075 Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с внедрением или модификацией аргумента, позволяющая нарушителю повысить свои привилегии
BDU:2023-06439 Уязвимость реализации протокола связи микропрограммного обеспечения маршрутизаторов ER2000, позволяющая нарушителю выполнить произвольный код
BDU:2023-06533 Уязвимость реализации протокола связи микропрограммного обеспечения маршрутизаторов ER2000, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2023-07542 Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код
BDU:2024-00092 Уязвимость реализации прикладного программного интерфейса операционной системы PAN-OS, позволяющая нарушителю выполнять произвольный код
BDU:2024-00163 Уязвимость пакета офисных программ Apache OpenOffice, связанная с недостаточной проверкой входных данных при обработке аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-00991 Уязвимость интерфейса программной строки системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю...
BDU:2024-01118 Уязвимость микропрограммного обеспечения роутеров BUFFALO VR-S1000, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-01181 Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi роутера Cisco WAP371, позволяющая нарушителю выполнить произвольные команды
BDU:2024-01572 Уязвимость компонента runtar.c. программного средства резервного копирования с открытым исходным кодом Advanced Maryland Automatic Network Disk Archiver (Amanda), позволяющая нарушителю повысить свои привилегии
BDU:2024-01579 Уязвимость метода getParams программного обеспечения для промышленной автоматизации Inductive Automation Ignition, позволяющая нарушителю выполнить произвольный код
BDU:2024-01612 Уязвимость микропрограммного обеспечения антивандальной сетевой IP-станции Commend WS203VICM, связанная с внедрением или модификацией аргументов, позволяющая нарушителю перезагрузить систему
BDU:2024-02281 Уязвимость библиотеки Ruby/Git интерпретатора Ruby, позволяющая нарушителю выполнить произвольный код
BDU:2024-02838 Уязвимость реализации прикладного программного интерфейса интерпретатора языка программирования Rust для операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03113 Уязвимость интерфейса xdg-desktop-portal инструмента для управления приложениями и средами Flatpak, позволяющая нарушителю выйти из изолированной программной среды и получить доступ к файлам в базовой системе
BDU:2024-03474 Уязвимость микропрограммного обеспечения настольных телефонов Mitel серии 6800, 6900, 6900w и 6970, связанная с внедрением или модификацией аргумента, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, изменить конфиг...
BDU:2024-04393 Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
BDU:2024-05765 Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнять произвольные команды
BDU:2024-05768 Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с внедрением или модификацией аргументов, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05787 Уязвимость библиотеки go-getter оркестратора приложений Nomad, связанная с неправильной нейтрализацией разделителей аргументов в команде, позволяющая нарушителю отформатировать URL-адрес Git, чтобы внедрить дополнительные аргументы Git в вызов Git
BDU:2024-06717 Уязвимость функция std::process::Command компонента File Extension языка программирования Rust операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-06787 Уязвимость микропрограммного обеспечения SIP-телефонов Mitel серий 6800, 6900, 6970 и 6900w, связанная с внедрением или модификацией аргумента, позволяющая нарушителю выполнить произвольные команды
BDU:2024-08789 Уязвимость программного обеспечения для обеспечения безопасности SINEC Security Monitor, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код с привилегиями root
BDU:2024-10010 Уязвимость конфигурации register_argc_argv = On PHP-фреймворка Laravel, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-10218 Уязвимость реализации прикладного программного интерфейса платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), связанная с внедрением или модификацией аргументов, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2024-10716 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-10717 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-10718 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-10719 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2024-10725 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure) и Ivanti Policy Secure, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольный код
BDU:2025-00210 Уязвимость метода git-upload-pack библиотеки go-git, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-00887 Уязвимость программного обеспечения для удалённого управления компьютером TeamViewer, позволяющая нарушителю повысить свои привилегии
BDU:2025-03340 Уязвимость модуля tqdm интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код
BDU:2025-06563 Уязвимость текстового редактора vim, связанная с внедрением или модификацией аргументов, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-06625 Уязвимость сценария transmit_file микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06626 Уязвимость функции run_cmd() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06627 Уязвимость функции get_syslog_from_qtn() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06628 Уязвимость функции sync_time() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06629 Уязвимость функции put_file_to_qtn() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06630 Уязвимость функции get_file_from_qtn() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06631 Уязвимость сценария set_tx_pow микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
BDU:2025-06633 Уязвимость команды AT+MNPINGTM микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06634 Уязвимость команды AT+MNNETSP микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06635 Уязвимость команды AT+MFIP микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06636 Уязвимость команды AT+MFPORTFWD микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06637 Уязвимость команды AT+MFMAC микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06638 Уязвимость команды AT+MMNAME микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-06639 Уязвимость команды AT+MFRULE микропрограммного обеспечения промышленных маршрутизаторов Microhard IPn4Gii-NA2 и BulletLTE-NA2, позволяющая нарушителю повысить свои привилегии
BDU:2025-08964 Уязвимость функции NetworkServlet.backupDatabase() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08966 Уязвимость функции NetworkServlet.restoreDatabase() системы централизованного управления сетевыми устройствами и портами Advantech iView, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-09133 Уязвимость платформы управления устройствами систем отопления, вентиляции и кондиционирования воздуха, освещения и энергопотребления Niagara Framework и средства контроля доступа и обеспечения безопасности Niagara Enterprise Security, связанная с нек...
BDU:2025-09361 Уязвимость графический интерфейс пользователя Git GUI, связанная с внедрением или модификацией аргументов, позволяющая нарушителю создавать или перезаписывать произвольные файлы
BDU:2025-09792 Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю обойти существующие ограничения безопасности и загрузить произ...
BDU:2025-11542 Уязвимость функции mailSend библиотеки PHPMailer, позволяющая нарушителю выполнить произвольный код
BDU:2025-12854 Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данны...
BDU:2025-12869 Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данны...
BDU:2025-14505 Уязвимость функции gettreesha() инструмента для автоматической регистрации сервисов в контейнерах Docker Registrator, позволяющая нарушителю выполнить произвольный код
BDU:2026-00135 Уязвимость компонента EDA платформы автоматизации Red Hat Ansible Automation Platform, позволяющая нарушителю выполнять произвольные команды
BDU:2026-00709 Уязвимость сервера telnetd пакета сетевых программ Inetutils, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-02541 Уязвимость обработчика setDiagnosisCfg исполняемого файла /usr/sbin/lighttpd микропрограммного обеспечения роутеров TOTOLINK X5000R, позволяющая нарушителю внедрять произвольные параметры командной строки
BDU:2026-02751 Уязвимость набора инструментов для работы с Network Block Device Libnbd, связанная с внедрением или модификацией аргумента, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживани...
BDU:2026-03034 Уязвимость средства выявления и принятия мер реагирования на внешние и внутренние угрозы безопасности Fortinet FortiDeceptor, связанная с внедрением или модификацией аргументов, позволяющая нарушителю удалять конфиденциальные файлы
BDU:2026-05015 Уязвимость сценария src/node-host/invoke-system-run-plan.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код
BDU:2026-05054 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
BDU:2026-06151 Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с внедрением или модификацией аргументов, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2026-06182 Уязвимость почтового клиента RoundCube Webmail, связанная с внедрением или модификацией аргументов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-07348 Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
BDU:2026-07491 Уязвимость функции Merge() программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю выполнить произвольный код
BDU:2026-07968 Уязвимость функции sub_412DA0() файла /boafrm/formIMEISetup микропрограммного обеспечения маршрутизаторов D-Link DWR-M920, позволяющая нарушителю внедрить произвольные команды
BDU:2026-09203 Уязвимость компонента nxchmod.sh системы удаленного доступа к рабочему столу NoMachine, позволяющая нарушителю повысить свои привилегии
BDU:2026-09731 Уязвимость компонента camel-docling java-фреймворка Apache Camel, позволяющая нарушителю оказывать влияние на конфиденциальность и целостность защищаемой информации
BDU:2026-09777 Уязвимость модуля webbrowser интерпретатора языка программирования Python (CPython), позволяющая нарушителю выполнить произвольные команды
BDU:2026-09987 Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
BDU:2026-10824 Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
BDU:2026-10999 Уязвимость функций Repo.archive(), git.ls_remote(), Repo.iter_commits() и Repo.blame() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольные команды и перезаписать произвольные файлы
BDU:2026-11882 Уязвимость метода Diffable.diff библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю перезаписывать произвольные файлы в системе
BDU:2026-12059 Уязвимость методов IndexFile.from_tree, IndexFile.reset и IndexFile.merge_tree библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю перезаписать произвольные файлы
BDU:2026-12060 Уязвимость механизма check_unsafe_options библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольные команды
BDU:2026-12650 Уязвимость функции find_base_path() клиента файловой системы SSHFS, позволяющая нарушителю выполнить произвольные команды
BDU:2026-12705 Уязвимость функции GitConfigParser._read() модуля git/config.py библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код
BDU:2026-12784 Уязвимость функций Repo.blame() и Repo.blame_incremental() механизма защиты unsafe_git_revision_options библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю получить несанкционированный доступ к защищаемой информ...
BDU:2026-13678 Уязвимость веб-интерфейса микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX MX5000, RUGGEDCOM ROX MX5000RE, RUGGEDCOM ROX RX1400, RUGGEDCOM ROX RX1500, RUGGEDCOM ROX RX1501, RUGGEDCOM ROX RX1510, RUGGEDCOM ROX RX1511, RU...
BDU:2026-13681 Уязвимость панели управления сервером Vesta Control Panel, позволяющая нарушителю выполнять произвольные команды
BDU:2026-14154 Уязвимость реализации протокола SSH операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю повысить свои привилегии
BDU:2026-14210 Уязвимость функции java() файла nltk/internals.py пакета библиотек для символьной и статистической обработки естественного языка NLTK, позволяющая нарушителю получить контроль над системой
BDU:2026-14473 Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с внедрением или модификацией аргументов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-14576 Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-1001003 math.js before 3.17.0 had an issue where private properties such as a constructor could be replaced by using unicode characte...
CVE-2019-3931 Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to argumention injection to the curl bi...
CVE-2019-5012 An exploitable privilege escalation vulnerability exists in the Wacom, driver version 6.3.32-3, update helper service in the...
CVE-2019-5013 An exploitable privilege escalation vulnerability exists in the Wacom, driver version 6.3.32-3, update helper service in the...
CVE-2020-1738 A flaw was found in Ansible Engine when the module package or service is used and the parameter 'use' is not specified. If a...
CVE-2020-27129 Cisco SD-WAN vManage Software Command Injection Vulnerability
CVE-2020-3380 Cisco Data Center Network Manager Privilege Escalation Vulnerability
CVE-2020-7496 A CWE-88: Argument Injection or Modification vulnerability exists in EcoStruxure Operator Terminal Expert 3.1 Service Pack 1...
CVE-2020-7808 RAONWIZ Inc K Upload, arguments modiffication via missing support for integrity check vulnerability
CVE-2020-7850 Douzone ActiveX File Download and Execution Vulnerability
CVE-2020-7851 Innorix File Transfer Solution File Download and Execution Vulnerability
CVE-2021-1484 Cisco SD-WAN vManage Command Injection Vulnerability
CVE-2021-1485 Cisco IOS XR Software Command Injection Vulnerability
CVE-2021-1531 Cisco Modeling Labs Web UI Command Injection Vulnerability
CVE-2021-21384 Null characters not escaped in shescape
CVE-2021-21386 Improper Neutralization of Argument Delimiters in a Decompiling Package Process
CVE-2021-24030 The fbgames protocol handler registered as part of Facebook Gameroom does not properly quote arguments passed to the executab...
CVE-2021-29472 Missing argument delimiter can lead to code execution via VCS repository URLs or source download URLs on systems with Mercuri...
CVE-2021-3045 PAN-OS: OS Command Argument Injection in Web Interface
CVE-2021-34718 Cisco IOS XR Software Arbitrary File Read and Write Vulnerability
CVE-2021-3540 Ivanti MobileIron Core clish Restricted Shell Escape via Argument Injection
CVE-2021-41146 Arbitrary command execution on Windows in qutebrowser
CVE-2021-43809 Local Code Execution through Argument Injection via dash leading git url parameter in Gemfile
CVE-2022-1399 Remote code execution in scheduled tasks component
CVE-2022-20930 Cisco SD-WAN Software Arbitrary File Corruption Vulnerability
CVE-2022-23740 Improper Neutralization of Argument Delimiters in a Command in GitHub Enterprise Server leading to Remote Code Execution
CVE-2022-26532 A argument injection vulnerability in the 'packet-trace' CLI command of Zyxel USG/ZyWALL series firmware versions 4.09 throug...
CVE-2022-29184 Command Injection/Argument Injection in GoCD
CVE-2022-29215 Argument Injection in RegionProtect
CVE-2022-31084 Unauthenticated Remote Code Execution in ldap-account-manager
CVE-2022-31749 Authenticated arbitrary file read/write in WatchGuard Fireware OS
CVE-2022-36322 In JetBrains TeamCity before 2022.04.2 build parameter injection was possible
CVE-2022-40677 A improper neutralization of argument delimiters in a command ('argument injection') in Fortinet FortiNAC versions 9.4.0, 9.2...
CVE-2022-44731 A vulnerability has been identified in SIMATIC WinCC OA V3.15 (All versions < V3.15 P038), SIMATIC WinCC OA V3.16 (All versio...
CVE-2022-47502 Apache OpenOffice: Macro URL arbitrary script execution
CVE-2022-4864 Argument Injection in froxlor/froxlor
CVE-2023-0633 In Docker Desktop on Windows before 4.12.0 an argument injection to installer may result in LPE
CVE-2023-22631 PRTG Network Monitor before 23.1.82 allows remote attackers to write to files via the HTTP XML/REST Sensor.
CVE-2023-22632 PRTG Network Monitor before 23.1.82 allows remote attackers to write to files via the FTP Server Count Sensor.
CVE-2023-26310 Command Injection In OPPO Service
CVE-2023-34395 Apache Airflow ODBC Provider: Remote code execution vulnerability
CVE-2023-44452 Linux Mint Xreader CBT File Parsing Argument Injection Remote Code Execution Vulnerability
CVE-2023-47804 Apache OpenOffice: Macro URL arbitrary script execution
CVE-2023-49096 Argument Injection in FFmpeg codec parameters in Jellyfin
CVE-2023-50232 Inductive Automation Ignition getParams Argument Injection Remote Code Execution Vulnerability
CVE-2023-6269 Argument injection vulnerability in Atos Unify OpenScape Session Border Controller, Atos Unify OpenScape Branch and Atos Unif...
CVE-2023-6634 LearnPress <= 4.2.5.7 - Command Injection
CVE-2023-6792 PAN-OS: OS Command Injection Vulnerability in the XML API
CVE-2024-11633 Argument injection in Ivanti Connect Secure before version 22.7R2.4 allows a remote authenticated attacker with admin privile...
CVE-2024-20287 A vulnerability in the web-based management interface of the Cisco WAP371 Wireless-AC/N Dual Radio Access Point (AP) with Sin...
CVE-2024-20444 Cisco Nexus Dashboard Fabric Controller REST API Command Injection Vulnerability
CVE-2024-22182 Commend WS203VICM Argument Injection
CVE-2024-2422 LenelS2 NetBox Improper Neutralization of Argumented Delimiters
CVE-2024-24576 Rusts's `std::process::Command` did not properly escape arguments of batch files on Windows
CVE-2024-32462 Flatpak vulnerable to a sandbox escape via RequestBackground portal due to bad argument parsing
CVE-2024-32884 gix-transport indirect code execution via malicious username
CVE-2024-3367 Argument injection to runmqsc
CVE-2024-35307 Argument Injection Leading to Remote Code Execution in Realtime Graph Extension
CVE-2024-3684 Improper Privilege Management was identified in GitHub Enterprise Server that allowed privilege escalation in the Management...
CVE-2024-3775 aEnrich Technology a+HRD - Argument Injection
CVE-2024-3817 HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches
CVE-2024-43402 Rust OS Command Injection/Argument Injection vulnerability
CVE-2024-47516 Pagure: argument injection in pagurerepo.log()
CVE-2024-47553 A vulnerability has been identified in SINEC Security Monitor (All versions < V4.9.0). The affected application does not prop...
CVE-2024-47611 XZ Utils on Microsoft Windows platform are vulnerable to argument injection
CVE-2024-51532 Dell PowerStore contains an Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability....
CVE-2024-52301 Laravel allows environment manipulation via query string
CVE-2024-58275 Easywall 0.3.1 - Authentication Bypass via Command Injection in /ports-save Endpoint
CVE-2024-7573 Relevanssi Live Ajax Search <= 2.4 - Unauthenticated WP_Query Argument Injection
CVE-2024-9131 A user with administrator privileges can perform command injection
CVE-2025-0065 Improper Neutralization of Argument Delimiters in TeamViewer Clients
CVE-2025-12556 IDIS ICM Viewer Argument Injection
CVE-2025-14946 Libnbd: libnbd: arbitrary code execution via ssh argument injection through a malicious uri
CVE-2025-15315 Tanium addressed a local privilege escalation vulnerability in Tanium Module Server.
CVE-2025-15316 Tanium addressed a local privilege escalation vulnerability in Tanium Server.
CVE-2025-1712 Arbitrary file write with vcrtrace
CVE-2025-21613 go-git has an Argument Injection via the URL field
CVE-2025-23073 API list=globalblocks can reveal IP of autoblock if username and IP are included in the bgtargets parameter
CVE-2025-24845 Improper neutralization of argument delimiters in a command ('Argument Injection') issue exists in Defense Platform Home Edit...
CVE-2025-27146 Matrix IRC Bridge allows IRC command injection to own puppeted user
CVE-2025-29768 Vim vulnerable to potential data loss with zip.vim and special crafted zip files
CVE-2025-31499 Jellyfin Vulnerable to Argument Injection in FFmpeg
CVE-2025-32455 ON Semiconductor Quantenna router_command.sh (in the run_cmd argument) Argument Injection
CVE-2025-32456 ON Semiconductor Quantenna router_command.sh (in the put_file_to_qtn argument) Argument Injection
CVE-2025-32457 ON Semiconductor Quantenna router_command.sh (in the get_file_from_qtn argument) Argument Injection
CVE-2025-32458 ON Semiconductor Quantenna router_command.sh (in the get_syslog_from_qtn argument) Argument Injection
CVE-2025-32459 ON Semiconductor Quantenna router_command.sh (in the sync_time argument) Argument Injection
CVE-2025-32931 DevDojo Voyager 1.4.0 through 1.8.0, when Laravel 8 or later is used, allows authenticated administrators to execute arbitrar...
CVE-2025-3459 ON Semiconductor Quantenna transmit_file Argument Injection
CVE-2025-3460 ON Semiconductor Quantenna set_tx_pow Argument Injection
CVE-2025-35004 Microhard Bullet-LTE and IPn4Gii AT+MFIP Argument Injection
CVE-2025-35005 Microhard Bullet-LTE and IPn4Gii AT+MFMAC Argument Injection
CVE-2025-35006 Microhard Bullet-LTE and IPn4Gii AT+MFPORTFWD Argument Injection
CVE-2025-35007 Microhard Bullet-LTE and IPn4Gii AT+MFRULE Argument Injection
CVE-2025-35008 Microhard Bullet-LTE and IPn4Gii AT+MMNAME Argument Injection
CVE-2025-35009 Microhard Bullet-LTE and IPn4Gii AT+MNNETSP Argument Injection
CVE-2025-35010 Microhard Bullet-LTE and IPn4Gii AT+MNPINGTM Argument Injection
CVE-2025-36565 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.1.0.10,...
CVE-2025-3945 Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)
CVE-2025-40948 A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions <...
CVE-2025-41761 Privilege escalation possible
CVE-2025-43730 Dell ThinOS 10, versions prior to 2508_10.0127, contains an Improper Neutralization of Argument Delimiters in a Command ('Arg...
CVE-2025-43905 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15,...
CVE-2025-46835 Git GUI can create and overwrite files for which the user has write permission
CVE-2025-47421 Privilege escalation via SCP login
CVE-2025-48385 Git alllows arbitrary file writes via bundle-uri parameter injection
CVE-2025-49008 Atheos Improper Input Validation Vulnerability Enables RCE in Common.php
CVE-2025-49520 Event-driven-ansible: authenticated argument injection in git url in eda project creation
CVE-2025-52459 Advantech iView Argument Injection
CVE-2025-52480 Registrator.jl Argument Injection Vulnerability
CVE-2025-53509 Advantech iView Argument Injection
CVE-2025-53542 Kubernetes Headlamp Allows Arbitrary Command Injection in macOS Process headlamp@codeSign
CVE-2025-57791 Argument Injection Vulnerability in CommServe
CVE-2025-59433 @conventional-changelog/git-client has an Argument Injection vulnerability
CVE-2025-59489 Unity Runtime before 2025-10-02 on Android, Windows, macOS, and Linux allows argument injection that can result in loading of...
CVE-2025-59937 go-mail has insufficient address encoding when passing mail addresses to the SMTP client
CVE-2025-6231 An improper validation vulnerability was reported in Lenovo Vantage that under certain conditions could allow a local attacke...
CVE-2025-6232 An improper validation vulnerability was reported in Lenovo Vantage that under certain conditions could allow a local attacke...
CVE-2025-62847 QTS, QuTS hero
CVE-2025-66002 Local users can perform arbitrary unmounts via smb4k mount helper due to lack of input validation
CVE-2025-67858 A crafted "interface" input parameter can lead to integrity loss of the firewall configuration
CVE-2025-68144 mcp-server-git argument injection in git_diff and git_checkout functions allows overwriting local files
CVE-2025-8276 HTML Injection in Patika Global Technologies' HumanSuite
CVE-2026-0304 Cortex XDR Broker VM: Privilege Escalation Vulnerability
CVE-2026-0634 Code Execution in AssistFeedbackService on TECNO Pova7 Pro 5G
CVE-2026-0774 WatchYourLAN Configuration Page Argument Injection Remote Code Execution Vulnerability
CVE-2026-11332 Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution
CVE-2026-11765 Argument Injection in TUBITAK BILGEM's Pardus Pen
CVE-2026-11968 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') in TortoiseGit
CVE-2026-12530 Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages()
CVE-2026-12856 Vscode-java: vscode: command injection vulnerability in the javadoc hover provider of the vscode-java extension
CVE-2026-14459 Argument Injection in TUBITAK BILGEM's pardus-software
CVE-2026-15793 Git source checkout from a bundle file could lead to command injection
CVE-2026-16493 Ansible-core: argument injection in ansible-galaxy collection install via git clone (incomplete fix for cve-2026-11332)
CVE-2026-16770 PDF::WebKit versions through 1.2 for Perl allow argument injection into wkhtmltopdf via meta tags in the source document
CVE-2026-16796 Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages()
CVE-2026-1715 An input validation vulnerability was reported in the DeviceSettingsSystemAddin used in Lenovo Vantage and Lenovo Baiying tha...
CVE-2026-1716 An input validation vulnerability was reported in the DeviceSettingsSystemAddin used in Lenovo Vantage and Lenovo Baiying tha...
CVE-2026-1717 An input validation vulnerability was reported in the LenovoProductivitySystemAddin used in Lenovo Vantage and Lenovo Baiying...
CVE-2026-17347 pgAdmin 4: OS command injection in MASTER_PASSWORD_HOOK via untrusted username substitution
CVE-2026-18157 Yggdrasil-worker-package-manager: yggdrasil-worker-package-manager: remote code execution via apt argument injection
CVE-2026-19624 NetworkManager-l2tp: local privilege escalation via ipsec.conf injection
CVE-2026-20016 A vulnerability in the Cisco FXOS Software CLI feature for Cisco Secure Firewall ASA Software and Secure FTD Software could a...
CVE-2026-20063 Cisco Secure FTD Software Authenticated Command Injection Vulnerability
CVE-2026-22168 OpenClaw < 2026.2.21 - Command Injection via cmd.exe /c Trailing Arguments in system.run
CVE-2026-22582 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability in Salesforce Marketing Clou...
CVE-2026-22583 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability in Salesforce Marketing Clou...
CVE-2026-2298 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability in Salesforce Marketing Clou...
CVE-2026-23766 Без описания...
CVE-2026-23924 Agent 2 Docker plugin arbitrary file read via Docker API injection
CVE-2026-24061 telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment varia...
CVE-2026-24126 Weblate has an argument injection in management console
CVE-2026-2449 Improper neutralization of argument delimiters in a command ('argument injection') vulnerability in upKeeper Solutions upKeep...
CVE-2026-24739 Symfony has incorrect argument escaping under MSYS2/Git Bash on Windows that can lead to destructive file operations
CVE-2026-25134 Group-Office Argument Injection in MaintenanceController::actionZipLanguage
CVE-2026-25689 An improper neutralization of argument delimiters in a command ('argument injection') vulnerability in Fortinet FortiDeceptor...
CVE-2026-25690 An improper neutralization of argument delimiters in a command ('argument injection') vulnerability in Fortinet FortiDeceptor...
CVE-2026-26194 Gogs: Release tag option injection in release deletion
CVE-2026-27208 api-gateway-deploy Affected by Exploitable Command Injection via Unprivileged Root Execution
CVE-2026-27613 CGI Parameter Injection (Bypass of STRICT_CGI_PARAMS and EscapeShellParam)
CVE-2026-27947 Group-Office Vulnerable to Remote Code Execution (RCE)
CVE-2026-28470 OpenClaw < 2026.2.2 - Exec Allowlist Bypass via Command Substitution in Double Quotes
CVE-2026-29608 OpenClaw 2026.3.1 < 2026.3.2 - Approval Integrity Bypass via system.run argv Rewriting
CVE-2026-34769 Electron: Renderer command-line switch injection via undocumented commandLineSwitches webPreference
CVE-2026-35033 Jellyfin: Potential SSRF + Arbitrary file read via stream argument injection
CVE-2026-3515 Argument Injection in prefecthq/prefect
CVE-2026-35153 Dell PowerProtect Data Domain Feature Release versions 7.7.1.0 through 8.6.0.0 and version 8.7.0.0, LTS2025 release versions...
CVE-2026-35538 An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Unsanitized IMAP SEARCH command arguments could lead t...
CVE-2026-35585 File Browser has a Command Injection via Hook Runner
CVE-2026-3682 welovemedia FFmate ffmpeg.go Execute argument injection
CVE-2026-39884 MCP Server Kubernetes has Argument Injection in its port_forward tool via space-splitting
CVE-2026-40047 Apache Camel: Camel-Docling: Insufficient validation of custom CLI arguments enables argument injection and path traversal in...
CVE-2026-40079 Cacti: Command Injection via escape_command() no-op in RRDtool execution
CVE-2026-40113 PraisonAI has an Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars
CVE-2026-40281 Gotenberg vulnerable to argument injection via newlines in ExifTool metadata values
CVE-2026-40938 Tekton Pipelines: Git Resolver Unsanitized Revision Parameter Enables git Argument Injection Leading to RCE
CVE-2026-41013 Tenant-controlled comma smuggles arbitrary CIFS mount options
CVE-2026-4145 During an internal security assessment, a potential vulnerability was discovered in Lenovo Software Fix that could allow a lo...
CVE-2026-41570 PHPUnit: Argument injection via newline in PHP INI values forwarded to child processes
CVE-2026-42266 JupyterLab has an Extension Manager API/GUI Policy Discrepancy allowing 3rd party (malicious) extensions install via POST req...
CVE-2026-42284 GitPython: Unsafe option check validates multi_options before shlex.split transforms it
CVE-2026-42601 ArchiveBox Vulnerable to RCE via unvalidated per-crawl config overrides in AddView
CVE-2026-43893 exiftool-vendored: Argument injection via newline characters in tag names
CVE-2026-43941 Unvalidated shell.openExternal in electerm allows arbitrary protocol execution via terminal link click
CVE-2026-43943 electerm: RCE via malicious SSH server filename in openFileWithEditor
CVE-2026-44189 Ansible-lightspeed: visual studio code ansible lightspeed extension: arbitrary code execution via malicious playbook filename
CVE-2026-44193 OPNsense: RCE via XMLRPC endpoint using `opnsense.restore_config_section` method
CVE-2026-44210 Kata Containers have VM Escape via virtiofsd Argument Injection through Default-Enabled Pod Annotations
CVE-2026-44449 Lumiverse: SMB `exists()` basename injection via smbclient `!cmd` escape
CVE-2026-44450 Lumiverse: RCE via MCP stdio argument injection
CVE-2026-44712 pam_usb: Shell injection via device UUID and username in pamusb-conf and pamusb-agent
CVE-2026-44790 n8n: Arbitrary File Read via Git Node
CVE-2026-44968 dbt-mcp: Argument Injection in dbt CLI Tool Wrappers via node_selection and resource_type Parameters
CVE-2026-45068 Symfony: Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address
CVE-2026-45158 OPNsense: Command Injection via Attacker-Controlled DHCP Config
CVE-2026-45181 Hex-Rays IDA Pro 9.2 and 9.3 before 9.3sp2 does not block Clang dependency-file generation (via argument injection), which al...
CVE-2026-46483 Vim: Command injection in tar#Vimuntar via missing shellescape {special} flag
CVE-2026-46529 PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen
CVE-2026-47114 IINA < 1.4.3 Command Execution via iina://open URL Scheme
CVE-2026-47250 mcp-server-kubernetes: kubectl-generic flag injection enables Kubernetes bearer token exfiltration
CVE-2026-47365 Argument injection vulnerability in WordPress Toolkit before 6.11.0 as used in cPanel & WHM, allows remote authenticated user...
CVE-2026-47829 Argument Injection in BOSH CLI Allows Local Command Execution on Operator Workstations via Compromised Director
CVE-2026-48116 AnythingLLM: RCE via ripgrep --pre argument injection in filesystem-search-files agent skill
CVE-2026-48711 SSHFS: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
CVE-2026-48793 Jellyfin: Potential FFmpeg argument injection via unescaped subtitle file path
CVE-2026-49987 Repomix: Command Injection (RCE) via `--remote-branch` Argument Injection
CVE-2026-50014 pnpm: Git Fetch Argument Injection via Lockfile resolution.commit
CVE-2026-50147 Metabase: Arbitrary File Read via MySQL Connection Property Injection
CVE-2026-52750 Ghidra < 12.1- Command Injection via URL Annotation Click
CVE-2026-52817 Linuxfabrik Monitoring Plugins Sudoers: /usr/bin/apt-get arguments allow privilege escalation
CVE-2026-52891 Wekan: Shell Injection via Avatar Upload
CVE-2026-53694 Potential local privileges escalation through argument injection in the nxchmod.sh script
CVE-2026-53783 rsync < 3.5.0 TOCTOU Race Condition Directory Escape via rrsync
CVE-2026-53790 rsync < 3.5.0 Command Injection via Multiple Code Paths
CVE-2026-54085 Wazuh: Missing input validation in multiple active response scripts allows argument injection
CVE-2026-54088 File Browser: Command Injection via Authentication Hook Shell Substitution (Pre-Authentication RCE)
CVE-2026-54337 Fireshare has Unauthenticated Argument Injection to Arbitrary File Write/Overwrite
CVE-2026-54501 Browsertrix: Arbitrary Command Injection due to Improper Command Sanitization in Git URLs specified as Custom Behaviors
CVE-2026-54686 Warp: DCS lifecycle hook spoofing can alter terminal session metadata
CVE-2026-55061 uniget: EDITOR Command Injection in uniget CLI
CVE-2026-55673 PowSyBl: Command Injection in LocalCommandExecutor-s
CVE-2026-55887 MCP Gateway: Argument injection via OCI image label YAML in Docker MCP Gateway
CVE-2026-57572 Crawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_args
CVE-2026-61459 MCP Server Kubernetes < 3.9.0 Argument Injection via kubectl Structured Tools
CVE-2026-62867 Incus has an argument injection in storage volume block.create_options that leads to arbitrary command execution
CVE-2026-63046 Apache InLong: Agent Installer — Command Injection to RCE via Default Credentials
CVE-2026-6437 AWS EFS CSI Driver Mount Option Injection
CVE-2026-64624 FreeRDP RDP File Parser Remote Code Execution via CLI Options
CVE-2026-65770 Azure Managed Instance for Apache Cassandra Remote Code Execution Vulnerability
CVE-2026-68766 hashcat through 7.1.2 Arbitrary File Write via Restore File Option Injection
CVE-2026-68939 Pyenv: Glob/wildcard metacharacters bypass is_version_safe(), causing silent version/interpreter substitution via unquoted ex...
CVE-2026-71212 xidown - Argument Injection via Unterminated yt-dlp Command Line Construction
CVE-2026-71377 Command Argument Injection Vulnerability in Cosminexus Component Container
CVE-2026-72538 PrefectHQ Prefect - Argument Injection
CVE-2026-73240 Apache Allura: Git command injection
CVE-2026-73294 Semaphore U: OS Command Injection
CVE-2026-73621 GitPython before 3.1.56 Arbitrary File Truncation via Commit.count
CVE-2026-73624 GitPython before 3.1.54 Arbitrary File Overwrite via diff
CVE-2026-74237 GFI Exinda AI / ClearView < 7.6.5 Argument Injection via Tools Iperf Client
CVE-2026-75912 CodeWhale before 0.8.64 Argument Injection via git_blame
CVE-2026-76212 phpMyFAQ before 4.1.7 LIKE Wildcard Injection via PostgreSQL
CVE-2026-76218 GitPython before 3.1.58 Remote Code Execution via Repo.init
CVE-2026-76219 GitPython before 3.1.58 Arbitrary File Overwrite via read-tree
CVE-2026-76220 GitPython before 3.1.58 Command Execution via split_single_char_options
CVE-2026-76862 Netcore NR255-V 1.5.130703 OS Command Argument Injection in Nettools tcpdump Launch Paths
CVE-2026-76866 Netcore NR255-V 1.5.130703 OS Command Argument Injection via Unquoted DDNS Parameters
CVE-2026-7725 PrefectHQ prefect GitRepository Pull storage.py argument injection
CVE-2026-78637 Fdawgs node-poppler Argument Injection index.js pdfUnite argument injection
CVE-2026-7865 Hidden Console Command
CVE-2026-78676 GitPython before 3.1.59 Remote Code Execution via Config Injection
CVE-2026-78678 GitPython before 3.1.59 Arbitrary File Read via Repo.blame()
CVE-2026-79675 NLTK before 3.10.3 JVM Argument Injection via Per-Call Options
CVE-2026-79685 Dell PowerStore contains an Argument Injection vulnerability. An authenticated user with limited privileges could potentially...
CVE-2026-80427 bestzip before 2.2.6 and 3.0.x before 3.0.2 Argument Injection via Missing Option Delimiter
CVE-2026-8044 CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could ca...
CVE-2026-81529 Connection-option injection via unescaped settings in the canonical MongoDB URL builder
CVE-2026-84256 An argument parsing issue in OpenVPN 2.1_rc10 through 2.6.22 and 2.7_alpha1 through 2.7.6 on Windows allows remote authentica...
CVE-2026-85626 git-mcp-server 2.15.1 Argument Injection via Git Ref Parameters
CVE-2026-86060 SSH session privilege manipulation via a crafted username in Mikrotik RouterOS
CVE-2026-86862 pgAdmin 4: Connection-string injection via the database field in the Restore and Maintenance tools
CVE-2026-86864 pgAdmin 4: Argument and connection-string injection via the database field in the Backup tool
CVE-2026-8773 linlinjava litemall Database Setting DbUtil.java load argument injection
CVE-2026-87794 bestzip 2.2.6 and 3.0.2 Argument Injection via the Native Zip Destination
CVE-2026-87818 GitPython 3.1.59 Local File Content Oracle via --no-index
CVE-2026-89036 Appwrite < 2.0.0 Argument Injection via providerRootDirectory Parameter
CVE-2026-89066 OS command injection in the task synthesis component in projen
CVE-2026-90467 aiosmtplib before 5.1.3 ESMTP Parameter Injection via unvalidated addresses
CVE-2026-90809 HKUDS nanobot ExecTool shell.py ExecTool._spawn argument injection
CVE-2026-90894 Parallels Desktop local privilege escalation via appliance extract argument injection
CVE-2026-93337 NetworkManager-l2tp Privilege Escalation via pppd Plugin Injection

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52524 Exploit GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation 29.04.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2016-10033 07.07.2025 PHPMailer contains a command injection vulnerability because it fails to sanitize user-supplied input. Specifically, this issue affects the 'mail()' function of 'class.phpmailer.ph... Нет
CVE-2022-36804 30.09.2022 Multiple API endpoints of Atlassian Bitbucket Server and Data Center contain a command injection vulnerability where an attacker with access to a public Bitbucket repository, or wi... Нет
CVE-2024-41710 12.02.2025 Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones, including the 6970 Conference Unit, contain an argument injection vulnerability due to insufficient parameter sanitizat... Нет
CVE-2026-24061 26.01.2026 GNU InetUtils contains an argument injection vulnerability in telnetd that could allow for remote authentication bypass via a "-f root" value for the USER environment variable. Нет
CVE-2026-86060 10.09.2026 MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240226-6 26.02.2024 Отказ в обслуживании в WS203VICM
VULN:20241014-40 14.10.2024 Выполнение произвольного кода в Siemens SINEC Security Monitor
VULN:20250127-33 27.01.2025 Выполнение произвольного кода в Hitachi Energy FOXMAN-UN and UNEM
VULN:20260223-44 23.02.2026 Получение конфиденциальной информации в Ansible Automation Platform 2.5 packages
VULN:20260610-40 10.06.2026 Выполнение произвольного кода в Gogs
VULN:20260813-33 13.08.2026 Внедрение кода в Apache Camel
VULN:20260819-129 19.08.2026 Выполнение произвольного кода в GitPython
VULN:20260917-226 17.09.2026 Повышение привилегий в MikroTik RouterOS
VULN:20260917-94 17.09.2026 Повышение привилегий в Python NLTK library

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.