Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-43820

7,7

NIOSSLCertificate._subjectAlternativeNames обеспечивает доступ к необработанным байтам для сетей SAN сертификата. NIOSSL обеспечивает доступ к буферу, который, как предполагается, поддерживается ASN1_STRING, но не все сети SAN поддерживаются ASN1_STRING, поэтому доступ к …

NIOSSLCertificate
Подробнее

CVE-2026-8287

4,3

Распределение ресурсов без ограничений или ограничение уязвимости в BizimHesap Information Systems Industry and Trade Inc. Программное обеспечение для предварительного учета в режиме онлайн допускает чрезмерное распределение. Эта проблема затрагивает программное …

Allocation
Подробнее

CVE-2026-65914

5,3

DOMPurify до версии 3.3.2 содержит уязвимость мутации XSS, когда очищенный HTML повторно вставляется в специальные контексты синтаксического анализа с использованием InnerHTML с такими оболочками, как script, xmp, iframe, noembed, noframes …

DOMPurify
Подробнее

CVE-2026-65913

5,1

DOMPurify до версии 3.3.2 содержит уязвимость загрязнения прототипа в режиме USE_PROFILES, которая позволяет злоумышленникам обходить фильтрацию атрибутов, загрязняя свойства Array.prototype. Злоумышленники могут установить свойства Array.prototype, такие как onclick, в значение …

DOMPurify
Подробнее

CVE-2026-65912

5,1

DOMPurify до версии 3.3.2 содержит уязвимость обхода проверки URI, когда ADD_ATTR предоставляется в качестве функции-предиката через EXTRA_ELEMENT_HANDLING.attributeCheck. Злоумышленники могут предоставить предикат, который принимает определенные комбинации атрибутов и тегов, чтобы обойти …

DOMPurify
Подробнее

CVE-2026-65911

5,1

В версиях от DOMPurify до 3.3.3 предикаты функций, передаваемые через ADD_ATTR или ADD_TAGS в DOMPurify.sanitize(), сохраняются во внутреннем состоянии (EXTRA_ELEMENT_HANDLING) при последующих вызовах sanitize() в том же экземпляре. Если более …

Cure53
Подробнее

CVE-2026-65904

2,3

DOMPurify до 3.3.3 не может очистить элементы DOM, переданные через режим IN_PLACE, если элемент происходит из другого окна/области (например, contentDocument iframe). Межобластная проверка экземпляра в частной функции _isNode() возвращает false …

DOMPurify
Подробнее

CVE-2026-65903

5,1

DOMPurify до версии 3.4.0 содержит логическую ошибку в функции ADD_TAGS, где укороченная оценка позволяет запрещенным тегам обходить ограничения FORBID_TAGS. Злоумышленники могут создавать входные данные, содержащие теги, перечисленные в FORBID_TAGS, которые …

DOMPurify
Подробнее

CVE-2026-65902

5,3

DOMPurify до 3.4.7 (затронутые версии <= 3.4.5) передает прямые ссылки на наборы DEFAULT_ALLOWED_TAGS и DEFAULT_ALLOWED_ATTR на уровне модуля в хуки onSanitizeElement и onSanitizeAttribute через data.allowedTags/data.allowedAttributes, когда sanitize вызывается без явного …

DOMPurify
Подробнее

CVE-2026-65901

5,1

DOMPurify до 3.4.6 содержит уязвимость межсайтового скриптинга в режиме IN_PLACE, которая доверяет контролируемому злоумышленником nodeName на действующих узлах без формы. Злоумышленники могут снабдить враждебные живые объекты DOM реальными дочерними элементами …

DOMPurify
Подробнее
106/6328