Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77689

5,3

Плагин WordPress для календаря встреч и событий до версии 9.8.1 не проверяет, действительно ли был принят платеж, прежде чем регистрировать бронирование как оплаченное, доверяя платежному шлюзу, указанному в общедоступном, неаутентифицированном …

WordPress
Подробнее

CVE-2026-77006

9,6

Плагин WebTotem Backups WordPress до версии 1.0.1 не проверяет путь к файлу, предоставленный пользователем, не проверяет возможности пользователя, делающего запрос, и отбрасывает результат собственной проверки CSRF, позволяя любому аутентифицированному пользователю, …

WordPress
Подробнее

CVE-2026-77005

9,6

Плагин WordPress CODE MONKEYS PROPOSALS до версии 1.0.1 не проверяет путь к файлу, предоставленный пользователем, перед удалением файла и не проверяет возможности пользователя, делающего запрос, позволяя любому аутентифицированному пользователю, например …

WordPress
Подробнее

CVE-2026-75800

9,8

Плагин Frontegg SAML SSO WordPress до версии 1.0.1 не проверяет подпись или отправителя ответов аутентификации SAML перед установлением сеанса, позволяя неаутентифицированным злоумышленникам входить в систему как любой пользователь, включая администраторов, …

WordPress
Подробнее

CVE-2026-87719

9,9

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 18.3 до 19.1.8, с 19.2 до 19.2.6 и с 19.3 до 19.3.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-85706

10,0

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.7 до 19.1.8, 19.2 до 19.2.6 и 19.3 до 19.3.2, из-за которой при определенных условиях неаутентифицированный пользователь мог читать произвольные …

GitLab
Подробнее

CVE-2026-90467

6,3

aiosmtplib до версии 5.1.3 не может должным образом проверить адреса электронной почты, предоставленные вызывающими абонентами, что позволяет злоумышленникам внедрять параметры ESMTP в командные строки MAIL FROM и RCPT TO. Злоумышленники …

Cole
Подробнее

CVE-2026-89268

5,1

Начиная с версии QloApps до 1.7.0, параметры POST фильтра списка бэк-офиса преобразуются в атрибуты входных значений HTML, не экранируя их в вспомогательном шаблоне списка. Злоумышленники могут побудить прошедших проверку пользователей …

Webkul
Подробнее

CVE-2026-89267

5,3

Starlette-admin версий с 0.16.1 по 0.17.1 не обеспечивает соблюдение списка разрешений searchable_fields, если он настроен как пустой список, что позволяет аутентифицированным пользователям фильтровать поля, не доступные для поиска. Злоумышленники могут …

Encode
Подробнее

CVE-2026-89266

8,8

Stb_vorbis до 1.22 содержит переполнение буфера кучи в start_decoder(), где размер выделения множимого кодовой книги усекается с size_t до int. Злоумышленники могут создать вредоносный файл Ogg Vorbis с большими записями …

Stb_Vorbis_Project
Подробнее
← 1341/10498 →