База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2227

5,1

Уязвимость была обнаружена в D-Link DCS-931L до версии 1.13.0. Затронута функция doSystem файла /setSystemAdmin. Выполнение манипуляций с аргументом AdminID приводит к внедрению команды. Атака может быть инициирована удаленно. Эксплойт был …

D-Link
Подробнее

CVE-2026-2226

5,1

Уязвимость обнаружена в DouPHP до версии 1.9. Эта проблема затрагивает неизвестную обработку файла /admin/file.php компонента ZIP File Handler. Такая манипуляция аргументом sql_filename приводит к неограниченной загрузке. Атака может быть запущена …

Php
Подробнее

Уязвимость обхода аутентификации по альтернативному имени в Apache Shiro. Эта проблема затрагивает Apache Shiro: до версии 2.0.7. Пользователям рекомендуется выполнить обновление до версии 2.0.7, которая устраняет проблему. Проблема затрагивает только …

Apache
Подробнее

CVE-2026-2225

6,9

В исходном коде News Portal Project 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /admin/index.php компонента «Вход администратора». Эта манипуляция с аргументом электронной почты вызывает SQL-инъекцию. Атака может быть …

Php
Подробнее

CVE-2026-2224

5,1

В коде проекта Online Reviewer System 1.0 обнаружена уязвимость. Это затрагивает неизвестную часть файла /system/system/admins/manage/users/btn_functions.php. Манипулирование аргументом firstname приводит к созданию межсайтовых сценариев. Атаку можно запустить удаленно. Эксплойт теперь общедоступен …

Php
Подробнее

CVE-2026-25916

4,3

Веб-почта Roundcube до версий 1.5.13 и 1.6 до 1.6.13, когда используется «Блокировать удаленные изображения», не блокирует SVG feImage.

Roundcube Webmail
Подробнее

CVE-2026-25905

5,8

Код Python, запускаемый с помощью «runPython» или «runPythonAsync», не изолирован от остального кода JS, что позволяет любому коду Python использовать API-интерфейсы Pyodide для изменения среды JS. Это может привести к …

Python
Подробнее

CVE-2026-25904

5,8

Инструмент Pydantic-AI MCP Run Python настраивает песочницу Deno с чрезмерно разрешительной конфигурацией, которая позволяет базовому коду Python получать доступ к локальному интерфейсу хоста для выполнения SSRF-атак. Примечание. Проект «mcp-run-python» заархивирован …

Python
Подробнее

CVE-2025-7799

8,6

Неправильная нейтрализация ввода во время создания веб-страницы (XSS или «межсайтовый сценарий») в Zirve Information Technologies Inc. Веб-сайт электронного учета налогоплательщиков допускает отраженный XSS. Эта проблема затрагивает веб-сайт электронного учета налогоплательщиков: …

Подробнее

CVE-2026-2236

8,7

C&Cm@il, разработанный HGiga, имеет уязвимость SQL-инъекции, позволяющую неаутентифицированным удаленным злоумышленникам внедрять произвольные команды SQL для чтения содержимого базы данных.

Подробнее
1/1075