Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65916

7,2

CyberPanel до 1.9.1, исправленная в коммите b198460, содержит недостающую уязвимость авторизации в обработчике cancelBackupCreation, которая позволяет прошедшим проверку подлинности пользователям уничтожать, удалять и повреждать резервные копии других арендаторов. Злоумышленники могут …

CyberPanel
Подробнее

CVE-2026-48539

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации запланированного отчета MailInsights, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени отчета в …

Payload
Подробнее

CVE-2026-48538

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации параметров импорта по умолчанию, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через настроенный параметр папок …

Payload
Подробнее

CVE-2026-48537

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации File Archive Assistant, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр исключенных расширений в …

Payload
Подробнее

CVE-2026-48536

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации SMTP «Общие настройки», которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр адреса SMTP-сервера в …

Payload
Подробнее

CVE-2026-48535

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации прокси-сервера Call Home, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр адреса прокси-сервера в …

Payload
Подробнее

CVE-2026-48534

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации сервера IMAP, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр URL-адреса сервера в /Archiver/ImapServerWizard.aspx. …

Payload
Подробнее

CVE-2026-48532

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации политики хранения истории файлов, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени политики …

Payload
Подробнее

CVE-2026-48531

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации политики хранения, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени политики в /Archiver/RetentionPolicyWizard.aspx. …

Payload
Подробнее

CVE-2026-48530

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации правил классификации, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через имя правила и параметры критериев …

Payload
Подробнее
104/6327