Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90535

6,3

Версии Flowise до 3.1.4 содержат уязвимость отказа в обслуживании без проверки подлинности в конечной точке /api/v1/text-to-speech/abort, которая принимает предоставленные пользователем идентификаторы ChatflowId и ChatId без проверки права собственности. Злоумышленники могут …

Flowise
Подробнее

CVE-2026-90534

6,1

Flowise — это платформа с низким кодом для создания приложений LLM. В версиях до 3.1.3 включительно конечная точка POST /api/v1/node-load-method/:name монтируется без какой-либо проверки разрешений на уровне маршрута и вызывает …

Google
Подробнее

CVE-2026-90533

6,0

Flowise до версии 3.1.4 содержит уязвимость контроля доступа в GET /api/v1/organizationuser, которая позволяет любому аутентифицированному члену организации получить полную запись пользователя владельца организации, включая хэш пароля bcrypt и временные токены. …

Flowise
Подробнее

CVE-2026-15451

8,8

Плагин MemberPress Corporate Accounts для WordPress уязвим к повышению привилегий в версиях до 1.5.39 включительно. Это связано с уязвимостью массового назначения в функции add_sub_account_user, которая передает необработанный массив userdata в …

Memberpress
Подробнее

CVE-2026-10148

6,4

Плагин «Календарь встреч и событий» для WordPress уязвим к сохраненным межсайтовым сценариям через несколько виджетов Elementor в версиях до 2.4.9 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода …

Melograno
Подробнее

CVE-2026-90474

7,6

MCPHub до версии 1.0.32 содержит уязвимость обхода аутентификации на встроенном сервере авторизации OAuth 2.0, где аутентификация клиента отключена по умолчанию, а применение PKCE является необязательным. Злоумышленники, получившие код авторизации путем …

MCPHub
Подробнее

CVE-2026-90473

6,9

msgpack-java до 0.9.12 содержит уязвимость переполнения целого числа в MessageUnpacker.skipValue() при обработке контейнеров MAP32 с большим количеством элементов. Злоумышленники могут предоставить количество элементов MAP32 с номером 0x40000000 или выше, которое …

Java
Подробнее

CVE-2026-90472

6,9

msgpack-java до 0.9.12 содержит уязвимость переполнения стека в MessageUnpacker.unpackValue(), которая рекурсивно десериализует массивы и карты без ограничений глубины вложения. Злоумышленники могут создавать полезные данные с глубоко вложенными массивами, чтобы исчерпать …

Java
Подробнее

CVE-2026-89172

5,6

Неправильная защита уязвимостей физических побочных каналов в Microchip AN1044, Microchip AN953 и Microchip SW300052. Эта проблема затрагивает AN1044: через A; AN953: через А; SW300052: до 2.6.

Microchip
Подробнее

CVE-2026-85200

7,5

Плагин GEO my WP для WordPress уязвим к включению локальных файлов во всех версиях до 4.5.5.3 включительно через функцию gmw_posts_locator_ajax_info_window_loader. Это позволяет неаутентифицированным злоумышленникам включать и выполнять произвольные файлы .php …

Ninjew
Подробнее
← 1356/10519 →