База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-37340

9,8

Система сообщества SourceCodester Simple Music Cloud версии 1.0 уязвима для SQL-инъекций в файле /music/edit_music.php.

PHP
Подробнее

CVE-2026-37339

9,8

Система сообщества SourceCodester Simple Music Cloud версии 1.0 уязвима для SQL-инъекций в файле /music/view_genre.php.

PHP
Подробнее

CVE-2026-37338

9,4

Система сообщества SourceCodester Simple Music Cloud версии 1.0 уязвима для SQL-инъекций в файле /music/view_user.php.

PHP
Подробнее

CVE-2026-37337

7,3

Система сообщества SourceCodester Simple Music Cloud v1.0 уязвима для SQL-инъекций в файле /music/view_playlist.php.

PHP
Подробнее

CVE-2026-37336

7,3

Система сообщества SourceCodester Simple Music Cloud версии 1.0 уязвима для SQL-инъекций в файле /music/view_music.php.

PHP
Подробнее

CVE-2026-33804

7,4

@fastify/middie версий 9.3.1 и более ранних уязвимы для обхода промежуточного программного обеспечения, если включена устаревшая опция Fastify ignoreDuplateSlashes. Логика сопоставления путей промежуточного программного обеспечения не учитывает нормализацию повторяющихся косых черт, …

Подробнее

CVE-2026-30656

7,5

Уязвимость разыменования нулевого указателя существует в fio (Flexible I/O Tester) v3.41 при анализе файлов заданий, содержащих параметр fdp_pli. Функция обратного вызова str_fdp_pli_cb() не проверяет входной указатель и вызывает strdup() со …

Подробнее

CVE-2026-30459

7,1

Проблема в функции «Забыли пароль» в Daylight Studio FuelCMS v1.5.2 позволяет неаутентифицированным злоумышленникам получить токен сброса пароля пользователя-жертвы через созданную ссылку, помещенную в действительное сообщение электронной почты.

An
Подробнее

CVE-2026-6410

5,3

@fastify/static версий с 8.0.0 по 9.1.0 разрешают обход пути, когда список каталогов включен с помощью параметра списка. Функция dirList.path() разрешает каталоги за пределами настроенного статического корня с помощью path.join() без …

Подробнее

CVE-2026-6270

9,1

@fastify/middie версий 9.3.1 и более ранних версий не регистрирует унаследованное промежуточное программное обеспечение непосредственно в экземплярах дочернего модуля плагина. Когда приложение Fastify регистрирует промежуточное программное обеспечение аутентификации в родительской области, …

Подробнее
10/3762