Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-45056

6,9

Matrix-sdk-crypto — это реализация конечного автомата без сетевого ввода-вывода, который обеспечивает сквозное шифрование для клиентов Matrix. Начиная с версии 0.12.0 и до версии 0.17.0, в контейнере Matrix-sdk-crypto отсутствовала проверка идентификатора …

matrix-sdk-crypto
Подробнее

CVE-2026-44715

8,7

OpenMRS — это платформа системы электронных медицинских записей с открытым исходным кодом. До версий 1.23.0 и 2.10.0 аутентифицированный пользователь может запускать административные службы DWR. В частности, доступен метод startHl7ArchiveMigration, который …

Openmrs
Подробнее

CVE-2026-81918

4,8

Конкретные CMS ниже 9.5.3 уязвимы к сохраненному XSS через поле «Формат даты» в блоке «Отображение атрибутов страницы». Пользователь с разрешениями edit_page_contents может хранить полезную нагрузку, которая выполняется в браузере любого …

Payload
Подробнее

CVE-2026-81917

5,1

Concrete CMS ниже 9.5.3 не применяет экранирование вывода HTML к полям описания файла и тегов при отрисовке блока «Библиотека документов», поэтому пользователь с разрешением на редактирование свойств файла может хранить …

Payload
Подробнее

CVE-2026-81907

6,1

Concrete CMS 9.5.2 и ниже уязвимы к подделке межсайтовых запросов (CSRF) в экспресс-функции «Очистить записи» (POST /index.php/dashboard/system/express/entities/delete_entries), поскольку контроллер записывает, но не применяет неудачную проверку токена CSRF, позволяя продолжить разрушительную …

Concretecms
Подробнее

CVE-2026-68535

5,1

Конечная точка создания блока Concrete CMS Area API в версиях с 9.2.0 по 9.5.2 не вызывала метод validate() контроллера типа блока для отправленных данных, который для блоков, ссылающихся на файлы, …

Concretecms
Подробнее

CVE-2026-54174

8,3

melange позволяет пользователям создавать пакеты apk с использованием декларативных конвейеров. Apko до версии 1.2.9, соответствующий melange до версии 0.50.4, проверял хеш раздела управления (`.PKGINFO` и т. д.) по подписанному `APKINDEX`, …

melange
Подробнее

CVE-2026-54166

7,1

Shelf — это платформа для отслеживания физических активов. До версии 1.20.3 аутентифицированные пользователи с разрешением `asset:import` могли инициировать HTTP-запросы на стороне сервера к URL-адресам, контролируемым злоумышленниками, с помощью функции импорта …

Shelf
Подробнее

CVE-2026-54165

6,4

Dobase — это автономное рабочее пространство с открытым исходным кодом и устанавливаемыми инструментами. Версии до 2026.06.03 содержат уязвимость межсайтового скриптинга (XSS) на основе DOM, сохраняемую одним щелчком мыши, в общедоступной …

Payload
Подробнее

CVE-2026-50025

6,9

Mousehole — это фоновая служба для обновления IP-адреса исходного ящика для MAM и веб-приложения для управления им. До версии 0.4.05 граница управления Mousehole HTTP/WebSocket была доступна без аутентификации на уровне …

Docker
Подробнее
← 1337/10491 →