Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-80726

9,3

В ядре Linux устранена следующая уязвимость: KVM: x86/mmu: WARN и очистите role.invalid при создании дочерней теневой страницы. Явно очистите role.invalid при получении роли дочерней теневой страницы из своего родителя, чтобы …

Linux
Подробнее

CVE-2026-80465

8,8

Уязвимость была обнаружена в Mendix SAML (совместимо с Mendix 10) (все версии < V4.2.3), Mendix SAML (совместимо с Mendix 11) (все версии < V4.2.3), Mendix SAML (совместимо с Mendix 9.24) …

Mendix
Подробнее

CVE-2026-80254

7,1

В ShizenBox2 (edge-app) существует обход авторизации посредством проблемы с ключом, контролируемым пользователем. В случае использования злоумышленник, который сможет войти в продукт, может изменить пароль другого пользователя.

Shizen Connect Inc.
Подробнее

CVE-2026-80253

7,0

В ShizenBox2 (dev-conf) существует неправильная проблема контроля физического доступа. В случае использования злоумышленник, имеющий физический доступ к продукту, может выполнять команды загрузчика без аутентификации.

An
Подробнее

CVE-2026-79679

7,0

Использование уязвимости Weak Credentials в аудите Mapp B&R Industrial Automation GmbH, используемом в службах Mapp. Эта проблема затрагивает аудит Mapp, используемый в службах Mapp: до версии 6.8.0.

Подробнее

CVE-2026-78080

9,3

Расширение Joomla — feenders.de — SQL-инъекция без аутентификации в JooDatabase Lite <5.1.0 — Параметр cid используется в запросах без проверки, что позволяет использовать векторы SQLi.

Joomla
Подробнее

CVE-2026-78069

9,5

Расширение Joomla - j2commerce.com - Отсутствует авторизация в цепочке делегирования контроллера приложений в J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - Путь делегирования `appTask` `J2StoreControllerApps` создает экземпляры контроллеров плагинов приложений без проверки ACL …

Joomla
Подробнее

CVE-2026-78065

7,1

Расширение Joomla - j2commerce.com - раскрытие адреса гостевой кассы любому аутентифицированному пользователю (IDOR) в J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - `editAddress()` перенаправлял не-владельцев только тогда, когда загруженная строка адреса имела **непустой** …

Joomla
Подробнее

CVE-2026-78064

8,8

Расширение Joomla - j2commerce.com - анонимное подделка записей корзины с помощью унаследованной задачи FOF `save` в J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - `fof.xml` предоставляет задачам представления `carts` подстановочный знак `true` ACL, …

Joomla
Подробнее

CVE-2026-78000

5,3

Расширение Joomla — j2commerce.com — отражение XSS через «filter_tag», «pricefrom» и «priceto» в J2Store. 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 — четыре обработчика задач принимали URL-адрес в кодировке Base64 из пользовательского ввода и …

Joomla
Подробнее
1001/9226