Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64785

5,3

В SwiftNIO HTTP/2 отсутствовала проверка входящих кадров HEADERS, которые позволяли CR, LF, NUL, SP и другим управляющим символам достигать серверной части HTTP/1.1 через кодек HTTP/2-to-HTTP/1 NIOHTTP2, что позволяло контрабанду HTTP-запросов …

SwiftNIO
Подробнее

CVE-2026-63359

9,3

Приложения Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) позволяют неаутентифицированному злоумышленнику отправить специально созданный запрос для обхода страницы входа в систему, доступа к учетным данным других пользователей, захвата других …

Appriss Insights
Подробнее

CVE-2026-60122

8,5

gpsd до версии 3.27.5, исправленная в коммите 4c06658, содержит уязвимость внедрения кода в утилите gpsprof, которая позволяет злоумышленнику, управляющему входными данными GPS, выполнять произвольные команды ОС, внедряя вредоносный контент в …

gpsd
Подробнее

CVE-2026-48013

4,1

Shopware — это открытая торговая платформа. До версий 6.6.10.18 и 6.7.10.1 конечная точка `/api/_action/media/external-link` позволяет аутентифицированным администраторам отправлять запросы HTTP HEAD на стороне сервера к произвольным внутренним IP-адресам. В то …

Shopware
Подробнее

CVE-2026-48012

4,3

Shopware — это открытая торговая платформа. Версии с 6.7.3.0 по 6.7.10.0 имеют открытое перенаправление в общедоступной точке входа SSO Shopware по адресу `GET /api/oauth/sso/auth`. Когда конечная точка достигается без ожидаемого …

Meta
Подробнее

CVE-2026-47722

8,7

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.2 `internal/configgen/generator.go:86,108,119` интерполирует предоставленные оператором поля `ListenHost` и `TunDevice` в необработанном виде в `text/template`, который …

Slack
Подробнее

CVE-2026-47670

9,4

DbGate — кроссплатформенный менеджер баз данных. Версии 7.1.8 и более ранние уязвимы для удаленного выполнения кода с проверкой подлинности (RCE). Любой пользователь с действительными учетными данными DbGate может выполнять произвольные …

Dbgate
Подробнее

CVE-2026-47669

9,3

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних функция unzipDirectory() в packages/api/src/shell/unzipDirectory.js (строка 27) не проверяет, остаются ли пути к извлеченным файлам в выходном каталоге. Вредоносный …

Docker
Подробнее

CVE-2026-25800

7,5

Quinn — это асинхронно-совместимая реализация транспортного протокола IETF QUIC на чистом Rust. Начиная с версии 0.1.0 и до версии 0.11.15, компонент «Ассемблер», который собирает неупорядоченные фрагменты потока в последовательные фрагменты …

Quinn
Подробнее

CVE-2026-15212

8,8

WPO365 | Плагин входа в систему для WordPress уязвим к подделке межсайтовых запросов в версиях до 43.2 включительно. Это связано с тем, что помощник Ajax_Service::verify_ajax_request() блокирует свой вызов wp_verify_nonce() за …

WordPress
Подробнее
127/6356