Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-37337

7,3

Система сообщества SourceCodester Simple Music Cloud v1.0 уязвима для SQL-инъекций в файле /music/view_playlist.php.

PHP
Подробнее

CVE-2026-37336

7,3

Система сообщества SourceCodester Simple Music Cloud версии 1.0 уязвима для SQL-инъекций в файле /music/view_music.php.

PHP
Подробнее

CVE-2026-33804

7,4

@fastify/middie версий 9.3.1 и более ранних уязвимы для обхода промежуточного программного обеспечения, если включена устаревшая опция Fastify ignoreDuplateSlashes. Логика сопоставления путей промежуточного программного обеспечения не учитывает нормализацию повторяющихся косых черт, …

Подробнее

CVE-2026-30656

7,5

Уязвимость разыменования нулевого указателя существует в fio (Flexible I/O Tester) v3.41 при анализе файлов заданий, содержащих параметр fdp_pli. Функция обратного вызова str_fdp_pli_cb() не проверяет входной указатель и вызывает strdup() со …

Подробнее

CVE-2026-30459

7,1

Проблема в функции «Забыли пароль» в Daylight Studio FuelCMS v1.5.2 позволяет неаутентифицированным злоумышленникам получить токен сброса пароля пользователя-жертвы через созданную ссылку, помещенную в действительное сообщение электронной почты.

An
Подробнее

CVE-2026-6410

5,3

@fastify/static версий с 8.0.0 по 9.1.0 разрешают обход пути, когда список каталогов включен с помощью параметра списка. Функция dirList.path() разрешает каталоги за пределами настроенного статического корня с помощью path.join() без …

Подробнее

CVE-2026-6270

9,1

@fastify/middie версий 9.3.1 и более ранних версий не регистрирует унаследованное промежуточное программное обеспечение непосредственно в экземплярах дочернего модуля плагина. Когда приложение Fastify регистрирует промежуточное программное обеспечение аутентификации в родительской области, …

Подробнее

CVE-2026-5785

8,1

Версии Zohocorp ManageEngine PAM360 до 8531 и версии ManageEngine Password Manager Pro от 8600 до 13230 уязвимы для внедрения SQL-кода с проверкой подлинности в модуль отчета о запросах.

Zohocorp
Подробнее

CVE-2026-31987

7,5

Токены JWT, используемые задачами, отображались в журналах. Это может позволить пользователям пользовательского интерфейса выступать в качестве авторов Dag. Пользователям рекомендуется перейти на версию Airflow, содержащую исправления. Пользователям рекомендуется выполнить обновление …

JWT
Подробнее

CVE-2026-6414

5,9

@fastify/static версий с 8.0.0 по 9.1.0 декодирует разделители путей в процентном кодировании (%2F) перед разрешением файловой системы, в то время как маршрутизатор Fastify обрабатывает их как буквальные символы. Это несоответствие …

Подробнее
12/3864