Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65762

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в гостевой книге Phoca 5.0.0-6.1.0 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-65702

8,8

Vanna до 2.0.2 содержит уязвимость обхода пути в интеграции персистентности FileSystemConversationStore, которая позволяет неаутентифицированным удаленным злоумышленникам записывать контролируемые злоумышленником файлы JSON в произвольные местоположения файловой системы и читать метаданные диалога …

Vanna
Подробнее

CVE-2026-65701

9,3

Преобразование поющего голоса SoftVC VITS через коммит 730930d содержит уязвимость обхода пути на сервере вывода полной песни, которая позволяет неаутентифицированным удаленным злоумышленникам читать и извлекать произвольные файлы, предоставляя контролируемые злоумышленником …

SoftVC
Подробнее

CVE-2026-65699

2,3

AgentGPT до 1.0.0 содержит обход авторизации через уязвимость ключа, управляемого пользователем, которая позволяет прошедшим проверку подлинности пользователям прикреплять задачи к агенту другого пользователя, запускаемому путем предоставления целевого run_id в теле …

AgentGPT
Подробнее

CVE-2026-47769

5,3

APIFold считывает спецификацию OpenAPI 3.x или Swagger 2.x и создает действующую, готовую к работе конечную точку сервера MCP. Перед фиксацией 7f19b52280f414f57af2b79a95333d1c8fbeece5 конечная точка `/webhooks/:serverSlug/:eventName` принимает произвольный неаутентифицированный JSON и сохраняет …

Redis
Подробнее

CVE-2026-47755

6,5

ITFlow предоставляет систему ИТ-документации, билетов и учета для небольших поставщиков управляемых услуг. До версии 26.05 аутентифицированный агент с низким уровнем привилегий мог получать учетные данные в виде открытого текста и …

ITFlow
Подробнее

CVE-2026-47752

9,9

Tugtainer — это автономное приложение для автоматизации обновлений контейнеров Docker. Версии до 1.30.2 уязвимы к внедрению шаблонов на стороне сервера (SSTI) в функции шаблона уведомлений. Поля title_template и body_template отображаются …

Docker
Подробнее

CVE-2026-47743

8,7

Shopper — это безголовая панель администратора электронной коммерции. До версии 2.8.0 три связанных дефекта в компонентах администратора Livewire допускали подделку данных, раскрытие конфиденциальных данных и сохранение XSS. Во-первых, несколько компонентов …

Payload
Подробнее

CVE-2026-47668

10,0

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних версиях JSON-скрипт DbGate (`POST /runners/start`) позволяет удаленное выполнение кода посредством внедрения кода в параметр `functionName` команд `assign` JSON-скрипта. …

Dbgate
Подробнее

CVE-2026-44210

5,8

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. Версии до 3.31.0 поставляются с конфигурацией по умолчанию, которая …

Kata
Подробнее
102/6327