Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47752

9,9

Tugtainer — это автономное приложение для автоматизации обновлений контейнеров Docker. Версии до 1.30.2 уязвимы к внедрению шаблонов на стороне сервера (SSTI) в функции шаблона уведомлений. Поля title_template и body_template отображаются …

Docker
Подробнее

CVE-2026-47743

8,7

Shopper — это безголовая панель администратора электронной коммерции. До версии 2.8.0 три связанных дефекта в компонентах администратора Livewire допускали подделку данных, раскрытие конфиденциальных данных и сохранение XSS. Во-первых, несколько компонентов …

Payload
Подробнее

CVE-2026-47668

10,0

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних версиях JSON-скрипт DbGate (`POST /runners/start`) позволяет удаленное выполнение кода посредством внедрения кода в параметр `functionName` команд `assign` JSON-скрипта. …

Dbgate
Подробнее

CVE-2026-44210

5,8

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. Версии до 3.31.0 поставляются с конфигурацией по умолчанию, которая …

Kata
Подробнее

CVE-2026-65761

9,3

Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в расширении Easy Store 1.0.0-2.0.1 — неправильная проверка параметров заказа приводит к неаутентифицированному внедрению SQL в easystore, что обеспечивает полный доступ для …

Joomla
Подробнее

CVE-2026-65760

9,2

Расширение Joomla - joomshaper.com - межклиентские заказы и раскрытие личной информации в расширении Easy Store 1.0.0-2.0.1. Проверка ненадлежащего доступа позволяет вошедшим в систему пользователям получать информацию о заказах и клиентах …

Joomla
Подробнее

CVE-2026-65759

8,7

Расширение Joomla — joomshaper.com — неаутентифицированная подделка платежей/заказов в расширении Easy Store 1.0.0-2.0.1 — критическая информация о заказах и платежах, включая состояния, обрабатывается на стороне клиента, что позволяет неаутентифицированным злоумышленникам …

Joomla
Подробнее

CVE-2026-65698

6,0

Void до 1.3.4 содержит уязвимость обхода пути в инструментах чтения файлов агента AI, которая позволяет злоумышленникам, подключенным к сети, читать произвольные файлы хоста за пределами открытого рабочего пространства, внедряя инструкции …

Void
Подробнее

CVE-2026-65697

5,1

Fathom Lite до 1.3.1 содержит сохраненную уязвимость межсайтового сценария в конечной точке сбора аналитики, которая позволяет неаутентифицированным злоумышленникам внедрить javascript: URI в панель управления Top Pages, предоставив созданное имя хоста …

Fathom Lite
Подробнее

CVE-2026-65696

5,3

В версиях Overseerr до 1.35.0 предусмотрен обход авторизации посредством уязвимости управляемого пользователем ключа в API принудительной подписки, которая позволяет прошедшим проверку подлинности пользователям просматривать, читать и удалять принудительные подписки любых …

Overseerr
Подробнее
119/6345