Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65761

9,3

Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в расширении Easy Store 1.0.0-2.0.1 — неправильная проверка параметров заказа приводит к неаутентифицированному внедрению SQL в easystore, что обеспечивает полный доступ для …

Joomla
Подробнее

CVE-2026-65760

9,2

Расширение Joomla - joomshaper.com - межклиентские заказы и раскрытие личной информации в расширении Easy Store 1.0.0-2.0.1. Проверка ненадлежащего доступа позволяет вошедшим в систему пользователям получать информацию о заказах и клиентах …

Joomla
Подробнее

CVE-2026-65759

8,7

Расширение Joomla — joomshaper.com — неаутентифицированная подделка платежей/заказов в расширении Easy Store 1.0.0-2.0.1 — критическая информация о заказах и платежах, включая состояния, обрабатывается на стороне клиента, что позволяет неаутентифицированным злоумышленникам …

Joomla
Подробнее

CVE-2026-65698

6,0

Void до 1.3.4 содержит уязвимость обхода пути в инструментах чтения файлов агента AI, которая позволяет злоумышленникам, подключенным к сети, читать произвольные файлы хоста за пределами открытого рабочего пространства, внедряя инструкции …

Void
Подробнее

CVE-2026-65697

5,1

Fathom Lite до 1.3.1 содержит сохраненную уязвимость межсайтового сценария в конечной точке сбора аналитики, которая позволяет неаутентифицированным злоумышленникам внедрить javascript: URI в панель управления Top Pages, предоставив созданное имя хоста …

Fathom Lite
Подробнее

CVE-2026-65696

5,3

В версиях Overseerr до 1.35.0 предусмотрен обход авторизации посредством уязвимости управляемого пользователем ключа в API принудительной подписки, которая позволяет прошедшим проверку подлинности пользователям просматривать, читать и удалять принудительные подписки любых …

Overseerr
Подробнее

CVE-2026-65695

7,6

Office-Word-MCP-Server до 1.1.11 содержит уязвимость обхода пути в своих инструментах работы с документами, которая позволяет злоумышленникам, которые могут повлиять на аргумент имени файла, читать произвольные файлы .docx или создавать и …

Office-Word-MCP-Server
Подробнее

CVE-2026-44909

7,5

В Proxygen не было универсального механизма обнаружения медленных потребителей на базовом уровне сеанса HTTP. Удаленный злоумышленник, не прошедший проверку подлинности, может использовать управление потоком HTTP/2, установив для SETTINGS_INITIAL_WINDOW_SIZE значение 0 …

Proxygen
Подробнее

CVE-2026-16768

5,3

В файле gdk-pixbuf обнаружена ошибка. При анализе специально созданного файла ICO со значениями пикселей, превышающими определенный диапазон палитры, может произойти чтение за пределами границ из-за неправильной проверки границ по фактическому …

gdk-pixbuf
Подробнее

CVE-2026-65700

9,3

h2oGPT до 0.2.1 содержит уязвимость обхода пути в OpenAI-совместимом файловом API, которая позволяет неаутентифицированным удаленным злоумышленникам читать, записывать и удалять произвольные файлы, доступные серверному процессу, предоставляя последовательности обхода в токене-носителе. …

H2Oai
Подробнее
103/6327