Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28698

9,2

Pronetiqs IntraVUE версий 3.2.1a14 и более ранних подвергает конфиденциальную системную информацию неавторизованной уязвимости в сфере управления, которая может подвергнуть опасности базовую файловую систему хоста или общего ресурса.

Pronetiqs
Подробнее

CVE-2026-16767

5,5

Уязвимость была обнаружена в Ne-Lexa php-zip до версии 4.0.2. Это влияет на функцию ZipFile::extractTo файла src/ZipFile.php компонента ZIP Handler. Выполнение манипуляции с аргументом имя_записи приводит к обходу пути. Атаку можно …

PHP
Подробнее

CVE-2026-65694

8,7

Microweber CMS до 2.0.20 содержит уязвимость обхода пути в статическом файловом контроллере, которая позволяет неаутентифицированным удаленным злоумышленникам читать произвольные файлы, предоставляя последовательности обхода каталога в параметре запроса пути. Злоумышленники могут …

Microweber
Подробнее

CVE-2026-65604

8,8

Skipper содержит неполное исправление для CVE-2026-50197, в котором слишком большие тела запросов обходят политики Rego запрета присутствия агента открытой политики (OPA). Когда тело запроса превышает настроенный предел maxBodyBytes, Skipper пересылает …

Payload
Подробнее

CVE-2026-63732

9,4

9router 0.4.59 (исправлено в 0.4.60) содержит цепочку уязвимостей: жестко запрограммированный пароль по умолчанию (123456), который аутентифицирует любую новую установку, обход сетевого шлюза LOCAL_ONLY через поддельный заголовок хоста и непроверенные аргументы, …

Payload
Подробнее

CVE-2026-63313

8,3

9Router до версии 0.4.72 содержит уязвимость подделки запросов на стороне сервера (SSRF) в конечной точке /v1/web/fetch. Конечная точка принимает управляемый пользователем параметр URL-адреса и передает его настроенному внешнему поставщику очистки …

Подробнее

CVE-2026-16807

8,8

Запись «За пределы» в кодеках Google Chrome до версии 150.0.7871.186 позволяла удаленному злоумышленнику потенциально выполнить выход из «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16806

8,8

Использование после бесплатного использования в WebMCP в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16805

8,8

Использование after free в Blink в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16804

8,3

Использование after free во вводе в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить выход из песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее
135/6368