Количество 25 045
Количество 25 045
CVE-2026-47241
Net::IMAP: Denial of Service via incomplete raw argument validation
CVE-2026-47240
Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument
CVE-2026-47167
Vim: Vimscript Code Injection in cucumber filetype plugin via crafted step-definition regex
CVE-2026-47162
Vim: Vimscript Code Injection in netrw NetrwBookHistSave() via crafted directory name
CVE-2026-47143
Capstone has a NULL Pointer Dereference with 3DNow! opcodes
CVE-2026-47104
libusb < 1.0.30 Out-of-Bounds Read in parse_iad_array()
CVE-2026-47063
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients ru
CVE-2026-47059
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java san
CVE-2026-46917
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1
CVE-2026-4680
Chromium: CVE-2026-4680 Use after free in FedCM
CVE-2026-4679
Chromium: CVE-2026-4679 Integer overflow in Fonts
CVE-2026-4678
Chromium: CVE-2026-4678 Use after free in WebGPU
CVE-2026-4677
Chromium: CVE-2026-4677 Out of bounds read in WebAudio
CVE-2026-4676
Chromium: CVE-2026-4676 Use after free in Dawn
CVE-2026-4675
Chromium: CVE-2026-4675 Heap buffer overflow in WebGL
CVE-2026-4674
Chromium: CVE-2026-4674 Out of bounds read in CSS
CVE-2026-4673
Chromium: CVE-2026-4673 Heap buffer overflow in WebAudio
CVE-2026-46683
Snappy: SSRF and local file read via the xsl-style-sheet option
CVE-2026-46643
Snappy: Binary path is never shell-escaped due to an inverted is_executable check
CVE-2026-46600
Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-47241 Net::IMAP: Denial of Service via incomplete raw argument validation | 0% Низкий | около 1 месяца назад | ||
CVE-2026-47240 Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument | 0% Низкий | около 1 месяца назад | ||
CVE-2026-47167 Vim: Vimscript Code Injection in cucumber filetype plugin via crafted step-definition regex | 0% Низкий | около 2 месяцев назад | ||
CVE-2026-47162 Vim: Vimscript Code Injection in netrw NetrwBookHistSave() via crafted directory name | 0% Низкий | около 2 месяцев назад | ||
CVE-2026-47143 Capstone has a NULL Pointer Dereference with 3DNow! opcodes | 0% Низкий | 11 дней назад | ||
CVE-2026-47104 libusb < 1.0.30 Out-of-Bounds Read in parse_iad_array() | 0% Низкий | 2 месяца назад | ||
CVE-2026-47063 Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients ru | 0% Низкий | 11 дней назад | ||
CVE-2026-47059 Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java san | 0% Низкий | 11 дней назад | ||
CVE-2026-46917 Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1 | 0% Низкий | 11 дней назад | ||
CVE-2026-4680 Chromium: CVE-2026-4680 Use after free in FedCM | 0% Низкий | 4 месяца назад | ||
CVE-2026-4679 Chromium: CVE-2026-4679 Integer overflow in Fonts | 0% Низкий | 4 месяца назад | ||
CVE-2026-4678 Chromium: CVE-2026-4678 Use after free in WebGPU | 0% Низкий | 4 месяца назад | ||
CVE-2026-4677 Chromium: CVE-2026-4677 Out of bounds read in WebAudio | 0% Низкий | 4 месяца назад | ||
CVE-2026-4676 Chromium: CVE-2026-4676 Use after free in Dawn | 0% Низкий | 4 месяца назад | ||
CVE-2026-4675 Chromium: CVE-2026-4675 Heap buffer overflow in WebGL | 0% Низкий | 4 месяца назад | ||
CVE-2026-4674 Chromium: CVE-2026-4674 Out of bounds read in CSS | 0% Низкий | 4 месяца назад | ||
CVE-2026-4673 Chromium: CVE-2026-4673 Heap buffer overflow in WebAudio | 1% Низкий | 4 месяца назад | ||
CVE-2026-46683 Snappy: SSRF and local file read via the xsl-style-sheet option | 0% Низкий | около 2 месяцев назад | ||
CVE-2026-46643 Snappy: Binary path is never shell-escaped due to an inverted is_executable check | 0% Низкий | около 2 месяцев назад | ||
CVE-2026-46600 Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage | 0% Низкий | 11 дней назад |
Уязвимостей на страницу