Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3852

6,4

Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через атрибут короткого кода `skype_url` модуля Social Media Follow во всех версиях до 4.27.6 включительно. Это связано с ошибкой трехчастной очистки: …

Elegant Themes
Подробнее

CVE-2026-3416

7,5

Компонент API Publisher ранее использовал некриптографический генератор псевдослучайных чисел (PRNG) для создания общих секретов для проверки Webhook HMAC. Этому PRNG не хватает энтропии для операций, чувствительных к безопасности, что позволяет …

Wso2
Подробнее

CVE-2026-2573

6,4

Плагин GutenKit — Page Builder Blocks, Patterns and Templates for Gutenberg Block Editor для WordPress уязвим к хранимым межсайтовым сценариям через параметр postBodyCss во всех версиях до 2.4.4 включительно из-за …

WordPress
Подробнее

CVE-2026-17539

5,9

RTU500 имеет уязвимость, из-за которой сценарии высокой нагрузки, такие как отправка запросов GI через короткие интервалы, могут привести к разыменованию нулевого указателя в последней записи расширенной очереди сообщений. Это может …

RTU500
Подробнее

CVE-2026-15933

6,9

OptimiDoc Server (On-Premise) хранит учетные данные для внешних служб в открытом виде. Прошедший проверку подлинности администратор может просматривать ранее настроенные пароли служб, включая SMTP, FTP (для доставки сканирования), Active Directory …

OptimiDoc
Подробнее

CVE-2021-43614

6,7

Ошибка в обработке переменной UEFI PlatformLangCodes может привести к переполнению буфера, что приведет к исчерпанию ресурсов и сбою.

Insyde Software
Подробнее

CVE-2021-43613

6,5

Проблема была обнаружена в SysPasswordDxe в Insyde InsydeH2O. Хэши паролей пользователей и администраторов отображаются в переменных UEFI во время выполнения, что приводит к повышению привилегий.

SysPasswordDxe
Подробнее

CVE-2021-38489

8,2

Открытый текст пароля жесткого диска хранится в переменной UEFI.

HDD
Подробнее

CVE-2026-84888

2,1

Выявлена ​​слабость в RightNow-AI OpenFang до 0.6.9. Эта уязвимость затрагивает функцию shell_exec файла crates/openfang-runtime/src/tool_runner.rs. Эта манипуляция вызывает неконтролируемое выделение памяти. Атаку можно провести удаленно. Эксплойт стал общедоступным и может быть …

Подробнее

CVE-2026-84887

2,1

Уязвимость была обнаружена в simul-ai Agent-S до версии 0.3.2. Эта проблема связана с некоторыми неизвестными функциями файла grounding.py рабочего процесса выполнения действий графического пользовательского интерфейса, созданного моделью. Манипуляция приводит к …

Подробнее
1008/9231