Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-75800

9,8

Плагин Frontegg SAML SSO WordPress до версии 1.0.1 не проверяет подпись или отправителя ответов аутентификации SAML перед установлением сеанса, позволяя неаутентифицированным злоумышленникам входить в систему как любой пользователь, включая администраторов, …

WordPress
Подробнее

CVE-2026-87719

9,9

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 18.3 до 19.1.8, с 19.2 до 19.2.6 и с 19.3 до 19.3.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-85706

10,0

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.7 до 19.1.8, 19.2 до 19.2.6 и 19.3 до 19.3.2, из-за которой при определенных условиях неаутентифицированный пользователь мог читать произвольные …

GitLab
Подробнее

CVE-2026-90467

6,3

aiosmtplib до версии 5.1.3 не может должным образом проверить адреса электронной почты, предоставленные вызывающими абонентами, что позволяет злоумышленникам внедрять параметры ESMTP в командные строки MAIL FROM и RCPT TO. Злоумышленники …

Cole
Подробнее

CVE-2026-89268

5,1

Начиная с версии QloApps до 1.7.0, параметры POST фильтра списка бэк-офиса преобразуются в атрибуты входных значений HTML, не экранируя их в вспомогательном шаблоне списка. Злоумышленники могут побудить прошедших проверку пользователей …

Webkul
Подробнее

CVE-2026-89267

5,3

Starlette-admin версий с 0.16.1 по 0.17.1 не обеспечивает соблюдение списка разрешений searchable_fields, если он настроен как пустой список, что позволяет аутентифицированным пользователям фильтровать поля, не доступные для поиска. Злоумышленники могут …

Encode
Подробнее

CVE-2026-89266

8,8

Stb_vorbis до 1.22 содержит переполнение буфера кучи в start_decoder(), где размер выделения множимого кодовой книги усекается с size_t до int. Злоумышленники могут создать вредоносный файл Ogg Vorbis с большими записями …

Stb_Vorbis_Project
Подробнее

CVE-2026-90461

6,3

OpenStack Ironic до 38.0.0 может отправлять имя пользователя и пароль на неожиданный удаленный хост, если служба изображений настроена для базовой аутентификации HTTP(S).

OpenStack
Подробнее

CVE-2026-90460

7,6

Проблема была обнаружена в OpenStack Keystone до версии 29.0.3. Токенам, полученным с помощью методов делегированной аутентификации (учетные данные EC2, учетные данные приложения, токены доступа OAuth1 и доверительные отношения), не блокируется …

OpenStack
Подробнее

CVE-2026-90457

6,9

Административный пароль хешируется с использованием сравнительно слабого и быстрого алгоритма для хранилища учетных данных, поддерживающего один путь аутентификации, а файл, содержащий этот хэш, записывается с разрешениями, позволяющими его прочитать любому …

Cisa
Подробнее
← 1364/10524 →