Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 355

Количество 25 355

msrc логотип

CVE-2026-3087

3 месяца назад

shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs

EPSS: Низкий
msrc логотип

CVE-2026-30656

3 месяца назад

A NULL pointer dereference vulnerability exists in fio (Flexible I/O Tester) v3.41 when parsing job files containing the fdp_pli option. The callback function str_fdp_pli_cb() does not validate the input pointer and calls strdup() on a NULL value when the option is specified without an argument. This results in a segmentation fault and process crash.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-3063

5 месяцев назад

Chromium: CVE-2026-3063 Inappropriate implementation in DevTools

EPSS: Низкий
msrc логотип

CVE-2026-3062

5 месяцев назад

Chromium: CVE-2026-3062 Out of bounds read and write in Tint

EPSS: Низкий
msrc логотип

CVE-2026-3061

5 месяцев назад

Chromium: CVE-2026-3061 Out of bounds read in Media

EPSS: Низкий
msrc логотип

CVE-2026-3039

3 месяца назад

BIND 9 server memory exhaustion during GSS-API TKEY negotiation

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-29786

5 месяцев назад

node-tar: Hardlink Path Traversal via Drive-Relative Linkpath

EPSS: Низкий
msrc логотип

CVE-2026-29785

4 месяца назад

NATS Server panic via malicious compression on leafnode port

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-29518

3 месяца назад

Rsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File Write

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2026-29181

3 месяца назад

OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification)

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-29170

около 2 месяцев назад

Apache HTTP Server: mod_proxy_ftp XSS

EPSS: Низкий
msrc логотип

CVE-2026-29169

3 месяца назад

Apache HTTP Server: mod_dav_lock indirect lock crash

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-29168

3 месяца назад

Apache HTTP Server: mod_md unrestricted OCSP response

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2026-29167

около 2 месяцев назад

Apache HTTP Server: mod_ldap per-dir use-after-free

EPSS: Низкий
msrc логотип

CVE-2026-29111

5 месяцев назад

systemd: Local unprivileged user can trigger an assert

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2026-28810

4 месяца назад

Predictable DNS Transaction IDs Enable Cache Poisoning in Built-in Resolver

EPSS: Низкий
msrc логотип

CVE-2026-28808

4 месяца назад

ScriptAlias CGI targets bypass directory auth in inets httpd (mod_auth vs mod_cgi path mismatch)

EPSS: Низкий
msrc логотип

CVE-2026-28755

4 месяца назад

NGINX ngx_stream_ssl_module vulnerability

CVSS3: 5.4
EPSS: Низкий
msrc логотип

CVE-2026-28753

4 месяца назад

NGINX ngx_mail_proxy_module vulnerability

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2026-28532

3 месяца назад

FRRouting < 10.5.3 Integer Overflow in OSPF TLV Parser Functions

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2026-3087

shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs

1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-30656

A NULL pointer dereference vulnerability exists in fio (Flexible I/O Tester) v3.41 when parsing job files containing the fdp_pli option. The callback function str_fdp_pli_cb() does not validate the input pointer and calls strdup() on a NULL value when the option is specified without an argument. This results in a segmentation fault and process crash.

CVSS3: 7.5
0%
Низкий
3 месяца назад
msrc логотип
CVE-2026-3063

Chromium: CVE-2026-3063 Inappropriate implementation in DevTools

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-3062

Chromium: CVE-2026-3062 Out of bounds read and write in Tint

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-3061

Chromium: CVE-2026-3061 Out of bounds read in Media

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-3039

BIND 9 server memory exhaustion during GSS-API TKEY negotiation

CVSS3: 7.5
1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-29786

node-tar: Hardlink Path Traversal via Drive-Relative Linkpath

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-29785

NATS Server panic via malicious compression on leafnode port

CVSS3: 7.5
1%
Низкий
4 месяца назад
msrc логотип
CVE-2026-29518

Rsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File Write

CVSS3: 7
0%
Низкий
3 месяца назад
msrc логотип
CVE-2026-29181

OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification)

CVSS3: 7.5
1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-29170

Apache HTTP Server: mod_proxy_ftp XSS

1%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-29169

Apache HTTP Server: mod_dav_lock indirect lock crash

CVSS3: 7.5
1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-29168

Apache HTTP Server: mod_md unrestricted OCSP response

CVSS3: 7.3
1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-29167

Apache HTTP Server: mod_ldap per-dir use-after-free

1%
Низкий
около 2 месяцев назад
msrc логотип
CVE-2026-29111

systemd: Local unprivileged user can trigger an assert

CVSS3: 5.5
0%
Низкий
5 месяцев назад
msrc логотип
CVE-2026-28810

Predictable DNS Transaction IDs Enable Cache Poisoning in Built-in Resolver

0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-28808

ScriptAlias CGI targets bypass directory auth in inets httpd (mod_auth vs mod_cgi path mismatch)

1%
Низкий
4 месяца назад
msrc логотип
CVE-2026-28755

NGINX ngx_stream_ssl_module vulnerability

CVSS3: 5.4
0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-28753

NGINX ngx_mail_proxy_module vulnerability

CVSS3: 3.7
0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-28532

FRRouting < 10.5.3 Integer Overflow in OSPF TLV Parser Functions

CVSS3: 6.5
0%
Низкий
3 месяца назад

Уязвимостей на страницу