База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6007

5,3

Уязвимость была обнаружена в исходном коде Construction Management System 1.0. Это влияет на неизвестную функцию файла /del.php. Манипулирование аргументом «имя оборудования» приводит к внедрению sql. Атака может быть запущена удаленно. …

PHP
Подробнее

CVE-2026-6006

5,3

Уязвимость обнаружена в коде проекта Patient Record Management System 1.0. Затронутый элемент — это неизвестная функция файла /edit_hpatient.php. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть инициирована удаленно. …

PHP
Подробнее

CVE-2026-6005

5,3

В коде проекта Patient Record Management System 1.0 обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /hematology_print.php. Выполнение манипуляций с аргументом hem_id может привести к SQL-инъекции. Атаку можно запустить …

PHP
Подробнее

CVE-2026-5501

8,6

wolfSSL_X509_verify_cert на уровне совместимости OpenSSL принимает цепочку сертификатов, в которой подпись листа не проверяется, если злоумышленник предоставляет ненадежный промежуточный продукт с базовыми ограничениями `CA:FALSE`, который законно подписан доверенным корнем. Злоумышленник, …

Nginx
Подробнее

CVE-2026-5500

8,7

wc_PKCS7_DecodeAuthEnvelopedData() wolfSSL не очищает должным образом полученную длину тега аутентификации AES-GCM и не имеет проверки нижних границ. Таким образом, «человек посередине» может урезать поле mac с 16 байт до 1 …

wolfSSL
Подробнее

CVE-2026-5479

7,6

На уровне EVP wolfSSL путь расшифровки AEAD ChaCha20-Poly1305 в wolfSSL_EVP_CipherFinal (и связанные с ним функции финализации шифра EVP) не может проверить тег аутентификации перед возвратом открытого текста вызывающей стороне. Когда …

In
Подробнее

CVE-2026-5466

7,6

Средство проверки подписи ECCSI wc_VerifyEccsiHash от wolfSSL декодирует скаляры `r` и `s` из BLOB-объекта подписи через `mp_read_unsigned_bin` без проверки того, что они лежат в `[1, q-1]`. Созданная поддельная подпись может …

wolfSSL
Подробнее

CVE-2026-5188

2,3

В wolfSSL существует проблема с потерей целочисленного значения при анализе расширения альтернативного имени субъекта (SAN) сертификатов X.509. В некорректном сертификате может быть указана длина записи, превышающая включающую последовательность, что приведет …

An
Подробнее

CVE-2026-2305

6,4

Плагин AddFunc Head & Footer Code для WordPress уязвим к хранимому межсайтовому скриптингу через метазначения сообщений aFhfc_head_code, aFhfc_body_code и aFhfc_footer_code во всех версиях до 2.3 включительно. Это связано с тем, …

Meta
Подробнее

CVE-2026-6004

6,9

Уязвимость была обнаружена в коде проекта Simple IT Discusion Forum 1.0. Затронута неизвестная функция файла /delete-category.php. Выполнение манипуляций с аргументом cat_id приводит к SQL-инъекции. Атаку можно инициировать удаленно. Эксплойт теперь …

PHP
Подробнее
112/3864