База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6036

6,9

Уязвимость была обнаружена в коде проекта Vehicle Showroom Management System 1.0. Затронутый элемент — это неизвестная функция файла /util/VehicleDetailsFunction.php. Манипулирование аргументом VEHICLE_ID приводит к внедрению sql. Атака может быть осуществлена …

PHP
Подробнее

CVE-2026-33457

5,3

Внедрение Livestatus на страницу графика прогнозирования в Checkmk <2.5.0b4, <2.4.0p26 и <2.3.0p47 позволяет аутентифицированному пользователю вводить произвольные команды Livestatus через созданный параметр имени службы из-за недостаточной очистки значения описания службы.

Livestatus
Подробнее

CVE-2026-33456

5,1

Внедрение Livestatus в режиме тестирования уведомлений в Checkmk <2.5.0b4 и <2.4.0p26 позволяет аутентифицированному пользователю с доступом к тестовой странице уведомлений вводить произвольные команды Livestatus через созданное описание службы.

Livestatus
Подробнее

CVE-2026-33455

5,3

Внедрение Livestatus в быстрый поиск мониторинга в Checkmk <2.5.0b4 позволяет аутентифицированному злоумышленнику внедрять команды livestatus через поисковый запрос из-за недостаточной очистки ввода в плагинах поисковых фильтров.

Livestatus
Подробнее

CVE-2026-6028

9,3

В Totolink A7100RU 7.4cu.2313_b20191024 обнаружена уязвимость безопасности. Затронута функция setPptpServerCfg файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Манипулирование аргументом Enable приводит к внедрению команды os. Атака может быть инициирована удаленно. Эксплойт был …

Totolink
Подробнее

CVE-2026-6027

9,3

Обнаружена слабость в Totolink A7100RU 7.4cu.2313_b20191024. Эта проблема затрагивает функцию setUrlFilterRules файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Выполнение манипуляций с аргументом Enable может привести к внедрению команды os. Атака может быть …

Totolink
Подробнее

CVE-2026-28704

7,8

Emocheck небезопасно загружает библиотеки динамической компоновки (DLL). Если созданный файл DLL помещен в тот же каталог, произвольный код может быть выполнен с привилегиями пользователя, вызывающего EmoCheck.

Japan Computer Emergency Response Team Coordination Center (Jpcert/Cc)
Подробнее

CVE-2026-6026

9,3

В Totolink A7100RU 7.4cu.2313_b20191024 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию setPortalConfWeChat файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Выполнение манипуляций с аргументом Enable приводит к внедрению команды os. Атака может быть …

Totolink
Подробнее

CVE-2026-6035

5,3

Уязвимость обнаружена в коде проекта Vehicle Showroom Management System 1.0. Затронутый элемент — это неизвестная функция файла /BranchManagement/ServiceAndSalesReport.php. Манипулирование аргументом BRANCH_ID приводит к межсайтовому скриптингу. Возможна удаленная эксплуатация атаки. Эксплойт …

PHP
Подробнее

CVE-2026-6034

5,3

В коде-проекте Vehicle Showroom Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /BranchManagement/ProfitAndLossReport.php. Выполнение манипуляций с аргументом BRANCH_ID может привести к межсайтовому скриптингу. Атака может быть запущена удаленно. Эксплойт …

PHP
Подробнее
109/3864