Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-31843

10,0

Пакет Laravel Goodoneuz/pay-uz (<= 2.2.24) содержит критическую уязвимость в конечной точке /pay/api/editable/update, которая позволяет неаутентифицированным злоумышленникам перезаписывать существующие файлы перехватчиков платежей PHP. Конечная точка предоставляется через Route::any() без промежуточного программного …

PHP
Подробнее

CVE-2025-15621

5,7

Недостаточно защищенные учетные данные в Sparx Systems Pty Ltd. Sparx Enterprise Architect. Клиент не проверяет получателя учетных данных OAuth2 во время аутентификации OpenID

Insufficiently
Подробнее

CVE-2025-12624

6,0

Токены активного доступа не аннулируются и не становятся недействительными, когда учетная запись пользователя заблокирована на WSO2 Identity Server. Эта неспособность обеспечить отзыв позволяет ранее выданным действительным токенам оставаться пригодными для …

Active
Подробнее

CVE-2025-6024

6,1

Конечная точка аутентификации не может кодировать вводимые пользователем данные перед их отображением на веб-странице, что позволяет внедрить скрипт. Злоумышленник может воспользоваться этим, внедрив вредоносные сценарии в конечную точку аутентификации. Это …

Подробнее

CVE-2024-8010

3,5

Компонент принимает входные данные XML через издателя, не отключая разрешение внешних объектов. Это позволяет злоумышленникам отправлять созданные полезные данные XML, которые используют неэкранированные ссылки на внешние сущности. Воспользовавшись этой уязвимостью, …

Payload
Подробнее

CVE-2024-4867

5,4

Портал разработчика WSO2 API Manager принимает вводимые пользователем данные без применения ожидаемых ограничений проверки или правильного кодирования выходных данных. Этот недостаток позволяет злоумышленнику внедрить содержимое сценария, который выполняется в контексте …

Подробнее

CVE-2024-10242

6,1

Конечная точка аутентификации не может должным образом проверить вводимые пользователем данные перед отражением их обратно в ответе. Это позволяет злоумышленнику внедрить полезные данные вредоносного сценария во входные параметры, которые затем …

Подробнее

CVE-2026-23772

7,3

Dell Storage Manager — Replay Manager для серверов Microsoft версии 8.0 содержит уязвимости, связанные с неправильным управлением привилегиями. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой …

Microsoft
Подробнее

CVE-2024-2374

7,5

Анализаторы XML в нескольких продуктах WSO2 принимают предоставленные пользователем XML-данные без соответствующей настройки для предотвращения разрешения внешних объектов. Это упущение позволяет злоумышленникам создавать полезные данные XML, которые используют поведение анализатора, …

Подробнее

CVE-2026-41035

7,4

В версиях rsync с 3.0.1 по 3.4.1 функция получения_xattr использует недоверенное значение длины во время вызова qsort, что приводит к использованию получателем после освобождения. Жертва должна запустить rsync с ключом …

Linux
Подробнее
13/3864