Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82524

8,6

UnoPim до 2.1.5 содержит уязвимость для загрузки аутентифицированных файлов, которая позволяет аутентифицированным администраторам загружать произвольные файлы PHP через конечную точку загрузки изображений TinyMCE из-за отсутствия расширения файла и проверки типа …

PHP
Подробнее

CVE-2026-78662

7,5

Ранее канал, зарегистрированный в списке каналов мультиплексора, нельзя было использовать до тех пор, пока он не будет установлен. Злоумышленник смог заполонить входящие запросы канала, заблокировав все соединение. Теперь мы добавляем …

Golang.Org/X/Crypto
Подробнее

CVE-2026-75137

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстанавливать данные хранилища в открытом виде из памяти процесса даже после блокировки приложения. …

Septeo It Solutions
Подробнее

CVE-2026-75136

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость небезопасного хранилища учетных данных, которая позволяет локальным злоумышленникам получить биометрический ключ разблокировки, хранящийся в API Windows PasswordVault, без запуска какого-либо запроса аутентификации. …

Vault
Подробнее

CVE-2026-75135

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстановить главный пароль и расшифровать содержимое хранилища, прочитав сохраненный резервный ключ из памяти …

Vault
Подробнее

CVE-2026-75134

5,1

Плагин SEOWriting для WordPress до версии 1.12.5 содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет авторизованным участникам внедрять вредоносный JavaScript, используя чрезмерно разрешительный список разрешений KSES, который явно разрешает обработчик событий …

WordPress
Подробнее

CVE-2026-56855

7,5

Раньше после установления канала злоумышленник мог отправлять специально созданные сообщения, которые блокировали все соединение. Теперь мы обрабатываем все сообщения канала RFC 4254; глобальные запросы обрабатываются явно. Затем рассматривайте все остальные …

Golang
Подробнее

CVE-2023-20577

7,4

Переполнение кучи в модуле SMM может предоставить злоумышленнику доступ ко второй уязвимости, которая позволяет выполнять запись во флэш-память SPI, что потенциально может привести к выполнению произвольного кода.

Подробнее

CVE-2023-20576

7,7

Недостаточная проверка подлинности данных в AGESA™ может позволить злоумышленнику обновить данные ПЗУ SPI, что может привести к отказу в обслуживании или повышению привилегий.

Подробнее

CVE-2026-84841

5,5

В tsi-coop tsi-dpdp-cms до 0.5.0 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код. Результатом манипуляции является обеспечение безопасности на стороне клиента на стороне сервера. Атака может быть запущена удаленно. Эксплойт …

Подробнее
1007/9228