Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-85485

6,1

HTML::FormHandler версий до 0.410002 для Perl отображает некоторые сообщения об ошибках в HTML без экранирования. Макет формы Table и оболочки Bootstrap 2 и 3 встраивают каждую строку ошибки прямо в …

HTML
Подробнее

CVE-2026-85484

6,1

HTML::FormHandler версий до 0.410002 для Perl отображает метки групп параметров и метки переключателей в HTML без экранирования. Виджеты Select, RadioGroup, CheckboxGroup и HorizCheckboxGroup отображают метку группы неэкранированной, Select — в …

HTML
Подробнее

CVE-2026-84942

6,3

Неправильная проверка ввода в реализации функции выражения Vega в OpenSearch Dashboards позволяет удаленному аутентифицированному субъекту с разрешениями на запись в информационной панели выполнять произвольный JavaScript в контексте сеансов браузера других …

Подробнее

CVE-2026-84869

9,9

Условие в клиенте ScreenConnect может разрешать передачу и выполнение файлов через активный удаленный сеанс без авторизации или подтверждения хоста при определенных обстоятельствах. Серверы ScreenConnect не затронуты.

Connectwise
Подробнее

CVE-2026-84197

9,2

В JavaScript-клиенте Node.js Eclipse Ditto, во всех выпущенных версиях @eclipse-ditto/ditto-javascript-client-node с 2.0.0 по 3.9.0 и его предшественника пакета @eclipse-ditto/ditto-javascript-client-node_1.0 с 1.0.0 по 2.1.0, жесткие коды транспорта WebSocket ignoreUnauthorized: false, когда …

Java
Подробнее

CVE-2026-82007

7,8

Photoshop Desktop подвержен уязвимости целочисленного переполнения или обхода, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …

Adobe
Подробнее

CVE-2026-82006

7,8

Photoshop Desktop подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть …

Adobe
Подробнее

CVE-2026-82005

7,8

Photoshop Desktop подвержен уязвимости записи за пределами границ, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …

Adobe
Подробнее

CVE-2026-79905

5,4

Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть …

Adobe
Подробнее

CVE-2026-78834

8,8

Уязвимость выполнения кода существует в CMSimple 5.22 в плагине CoAuthors. Аутентифицированный пользователь с низким уровнем привилегий, который может изменять содержимое страницы и предоставлять контролируемый импортированный контент, может инициировать выполнение на …

Подробнее
← 1130/9727 →