Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-86853

4,3

Вредоносная веб-страница может неоднократно запускать внешние схемы URL-адресов, вызывая системные запросы или запуск внешних приложений. Это может сделать Firefox для iOS временно недоступным для использования, пока страница не будет закрыта. …

Firefox
Подробнее

CVE-2026-86840

9,1

Паллеты vtoken-minting и slpx в Bifrost содержат уязвимость неправильной авторизации при назначении комиссии канала. Подписанная учетная запись может предоставлять произвольный зарегистрированный `channel_id` при чеканке токенов без проверки того, что вызывающая …

Подробнее

CVE-2026-86738

9,3

Версии Snipe-IT до 8.7.0 содержат уязвимость внедрения CSS в поле Custom CSS из-за неполной очистки, которая меняет кодировку HTML для символов «больше» и двойных кавычек. Суперпользователи могут внедрять вредоносные полезные …

Snipeitapp
Подробнее

CVE-2026-86737

5,3

В версиях snipe-it до 8.7.0 не удается обеспечить авторизацию просмотра активов в конечной точке GET /hardware/{asset}/barcode. Злоумышленники, прошедшие проверку подлинности, могут перебирать идентификаторы активов для получения штрих-кодов и перечисления тегов …

Snipeitapp
Подробнее

CVE-2026-86736

5,3

snipe-it до версии 8.7.0 содержит уязвимость неправильного расчета при обработке запроса на оформление заказа, которая позволяет аутентифицированным пользователям испортить assets.requests_counter посредством дублирования отправок и отмены без активных запросов. Злоумышленники могут …

Snipeitapp
Подробнее

CVE-2026-86735

5,9

версии snipe-it до 8.7.0 содержат уязвимость подделки запросов на стороне сервера в правиле проверки ExternalUrl, которая не позволяет обнаружить адреса перехода IPv6, кодирующие частные цели IPv4. Злоумышленники с привилегиями суперадминистратора …

Snipeitapp
Подробнее

CVE-2026-86734

7,1

Snipe-IT до версии 8.7.1 не может проверить длину поля примечания в конечной точке POST /account/accept/{acceptance}, что позволяет прошедшим проверку подлинности пользователям отправлять неограниченные входные данные, которые достигают синхронного рендеринга CommonMark. …

Snipeitapp
Подробнее

CVE-2026-86733

8,6

Snipe-IT до версии 8.7.0 передает запись SQL из загруженного резервного архива непосредственно в клиент командной строки MySQL/MariaDB (`mysql`) без флага --binary-mode, поэтому клиент интерпретирует строки, начинающиеся с команд обратной косой …

MySQL
Подробнее

CVE-2026-86732

8,7

Версии Craft CMS до 5.10.12 содержат уязвимость удаленного выполнения кода в конечной точке индекса элемента, которая позволяет прошедшим проверку подлинности редакторам контента создавать экземпляры произвольных классов через параметр критериев. Злоумышленники …

PHP
Подробнее

CVE-2026-86731

7,1

В версиях Craft CMS с 5.0.0-RC1 по 5.10.11 отсутствует защита администратора в UsersController::actionActivateUser (действие пользователей/активации пользователя). Хотя для действия требуется разрешение administrateUsers, оно не вызывает requireAdmin(), если целевой пользователь является …

Craftcms
Подробнее
← 1039/9442 →