Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2026-47241

около 1 месяца назад

Net::IMAP: Denial of Service via incomplete raw argument validation

EPSS: Низкий
msrc логотип

CVE-2026-47240

около 1 месяца назад

Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument

EPSS: Низкий
msrc логотип

CVE-2026-47167

около 2 месяцев назад

Vim: Vimscript Code Injection in cucumber filetype plugin via crafted step-definition regex

EPSS: Низкий
msrc логотип

CVE-2026-47162

около 2 месяцев назад

Vim: Vimscript Code Injection in netrw NetrwBookHistSave() via crafted directory name

EPSS: Низкий
msrc логотип

CVE-2026-47143

11 дней назад

Capstone has a NULL Pointer Dereference with 3DNow! opcodes

EPSS: Низкий
msrc логотип

CVE-2026-47104

2 месяца назад

libusb < 1.0.30 Out-of-Bounds Read in parse_iad_array()

EPSS: Низкий
msrc логотип

CVE-2026-47063

11 дней назад

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients ru

EPSS: Низкий
msrc логотип

CVE-2026-47059

11 дней назад

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java san

EPSS: Низкий
msrc логотип

CVE-2026-46917

11 дней назад

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1

EPSS: Низкий
msrc логотип

CVE-2026-4680

4 месяца назад

Chromium: CVE-2026-4680 Use after free in FedCM

EPSS: Низкий
msrc логотип

CVE-2026-4679

4 месяца назад

Chromium: CVE-2026-4679 Integer overflow in Fonts

EPSS: Низкий
msrc логотип

CVE-2026-4678

4 месяца назад

Chromium: CVE-2026-4678 Use after free in WebGPU

EPSS: Низкий
msrc логотип

CVE-2026-4677

4 месяца назад

Chromium: CVE-2026-4677 Out of bounds read in WebAudio

EPSS: Низкий
msrc логотип

CVE-2026-4676

4 месяца назад

Chromium: CVE-2026-4676 Use after free in Dawn

EPSS: Низкий
msrc логотип

CVE-2026-4675

4 месяца назад

Chromium: CVE-2026-4675 Heap buffer overflow in WebGL

EPSS: Низкий
msrc логотип

CVE-2026-4674

4 месяца назад

Chromium: CVE-2026-4674 Out of bounds read in CSS

EPSS: Низкий
msrc логотип

CVE-2026-4673

4 месяца назад

Chromium: CVE-2026-4673 Heap buffer overflow in WebAudio

EPSS: Низкий
msrc логотип

CVE-2026-46683

около 2 месяцев назад

Snappy: SSRF and local file read via the xsl-style-sheet option

EPSS: Низкий
msrc логотип

CVE-2026-46643

около 2 месяцев назад

Snappy: Binary path is never shell-escaped due to an inverted is_executable check

EPSS: Низкий
msrc логотип

CVE-2026-46600

11 дней назад

Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2026-47241

Net::IMAP: Denial of Service via incomplete raw argument validation

0%
Низкий
около 1 месяца назад
msrc логотип
CVE-2026-47240

Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument

0%
Низкий
около 1 месяца назад
msrc логотип
CVE-2026-47167

Vim: Vimscript Code Injection in cucumber filetype plugin via crafted step-definition regex

0%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-47162

Vim: Vimscript Code Injection in netrw NetrwBookHistSave() via crafted directory name

0%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-47143

Capstone has a NULL Pointer Dereference with 3DNow! opcodes

0%
Низкий
11 дней назад
msrc логотип
CVE-2026-47104

libusb < 1.0.30 Out-of-Bounds Read in parse_iad_array()

0%
Низкий
2 месяца назад
msrc логотип
CVE-2026-47063

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients ru

0%
Низкий
11 дней назад
msrc логотип
CVE-2026-47059

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java san

0%
Низкий
11 дней назад
msrc логотип
CVE-2026-46917

Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1

0%
Низкий
11 дней назад
msrc логотип
CVE-2026-4680

Chromium: CVE-2026-4680 Use after free in FedCM

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4679

Chromium: CVE-2026-4679 Integer overflow in Fonts

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4678

Chromium: CVE-2026-4678 Use after free in WebGPU

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4677

Chromium: CVE-2026-4677 Out of bounds read in WebAudio

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4676

Chromium: CVE-2026-4676 Use after free in Dawn

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4675

Chromium: CVE-2026-4675 Heap buffer overflow in WebGL

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4674

Chromium: CVE-2026-4674 Out of bounds read in CSS

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-4673

Chromium: CVE-2026-4673 Heap buffer overflow in WebAudio

1%
Низкий
4 месяца назад
msrc логотип
CVE-2026-46683

Snappy: SSRF and local file read via the xsl-style-sheet option

0%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-46643

Snappy: Binary path is never shell-escaped due to an inverted is_executable check

0%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-46600

Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

0%
Низкий
11 дней назад

Уязвимостей на страницу