База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5785

8,1

Версии Zohocorp ManageEngine PAM360 до 8531 и версии ManageEngine Password Manager Pro от 8600 до 13230 уязвимы для внедрения SQL-кода с проверкой подлинности в модуль отчета о запросах.

Zohocorp
Подробнее

CVE-2026-31987

7,5

Токены JWT, используемые задачами, отображались в журналах. Это может позволить пользователям пользовательского интерфейса выступать в качестве авторов Dag. Пользователям рекомендуется перейти на версию Airflow, содержащую исправления. Пользователям рекомендуется выполнить обновление …

JWT
Подробнее

CVE-2026-6414

5,9

@fastify/static версий с 8.0.0 по 9.1.0 декодирует разделители путей в процентном кодировании (%2F) перед разрешением файловой системы, в то время как маршрутизатор Fastify обрабатывает их как буквальные символы. Это несоответствие …

Подробнее

CVE-2026-31843

10,0

Пакет Laravel Goodoneuz/pay-uz (<= 2.2.24) содержит критическую уязвимость в конечной точке /pay/api/editable/update, которая позволяет неаутентифицированным злоумышленникам перезаписывать существующие файлы перехватчиков платежей PHP. Конечная точка предоставляется через Route::any() без промежуточного программного …

PHP
Подробнее

CVE-2025-15621

5,7

Недостаточно защищенные учетные данные в Sparx Systems Pty Ltd. Sparx Enterprise Architect. Клиент не проверяет получателя учетных данных OAuth2 во время аутентификации OpenID

Insufficiently
Подробнее

CVE-2025-12624

6,0

Токены активного доступа не аннулируются и не становятся недействительными, когда учетная запись пользователя заблокирована на WSO2 Identity Server. Эта неспособность обеспечить отзыв позволяет ранее выданным действительным токенам оставаться пригодными для …

Active
Подробнее

CVE-2025-6024

6,1

Конечная точка аутентификации не может кодировать вводимые пользователем данные перед их отображением на веб-странице, что позволяет внедрить скрипт. Злоумышленник может воспользоваться этим, внедрив вредоносные сценарии в конечную точку аутентификации. Это …

Подробнее

CVE-2024-8010

3,5

Компонент принимает входные данные XML через издателя, не отключая разрешение внешних объектов. Это позволяет злоумышленникам отправлять созданные полезные данные XML, которые используют неэкранированные ссылки на внешние сущности. Воспользовавшись этой уязвимостью, …

Payload
Подробнее

CVE-2024-4867

5,4

Портал разработчика WSO2 API Manager принимает вводимые пользователем данные без применения ожидаемых ограничений проверки или правильного кодирования выходных данных. Этот недостаток позволяет злоумышленнику внедрить содержимое сценария, который выполняется в контексте …

Подробнее

CVE-2024-10242

6,1

Конечная точка аутентификации не может должным образом проверить вводимые пользователем данные перед отражением их обратно в ответе. Это позволяет злоумышленнику внедрить полезные данные вредоносного сценария во входные параметры, которые затем …

Подробнее
11/3762