Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16807

8,8

Запись «За пределы» в кодеках Google Chrome до версии 150.0.7871.186 позволяла удаленному злоумышленнику потенциально выполнить выход из «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16806

8,8

Использование после бесплатного использования в WebMCP в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16805

8,8

Использование after free в Blink в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16804

8,3

Использование after free во вводе в Google Chrome до версии 150.0.7871.186 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить выход из песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-16765

5,5

Уязвимость была обнаружена в CodeAstro Online Classroom 1.0. Эта проблема связана с неизвестной функциональностью файла /OnlineClassroom/loginlinkadmin.php. Выполнение манипуляций с аргументами может привести к SQL-инъекции. Атака может быть осуществлена ​​удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-16764

2,1

В OWASP DefectDojo 2.59.0 была обнаружена уязвимость. Эта проблема затрагивает функцию UserSerializer файла dojo/api_v2/serializers.py компонента API/Web. Такая манипуляция аргументом is_staff приводит к неправильному управлению привилегиями. Атака может быть осуществлена ​​удаленно. …

Подробнее

CVE-2026-16763

1,9

Уязвимость была обнаружена в localstack serverless-localstack до версии 1.4.0. Затронутый элемент — это неизвестная функция файла src/index.js обработчика конфигурации компонента. Манипулирование аргументом custom.localstack.docker.compose_file приводит к внедрению команды os. Атака должна …

Docker
Подробнее

CVE-2025-71389

10,0

Cal.com (calcom/cal.diy) до версии 5.9.9 уязвим для удаленного выполнения кода без аутентификации, поскольку он включает в себя версию Next.js, обработка запросов React Server Components (RSC) которой десериализует входные данные, контролируемые …

Cal
Подробнее

CVE-2024-58355

9,3

Версии Cal.com (calcom/cal.diy) до 4.7.15 содержат сохраненную уязвимость межсайтового выполнения сценариев. Единое представление бронирования (например, https://app.cal.com/booking/<id>) отображает метки полей вопроса о бронировании через React опасноSetInnerHTML без очистки или экранирования пользовательского …

Cal
Подробнее

CVE-2024-58354

8,5

Cal.com (репозиторий Calcom, позже переименованный в Cal.diy) подвержен уязвимости захвата репозитория в рабочих процессах GitHub Actions. Рабочий процесс pr.yml использует триггер pull_request_target с разрешениями на запись репозитория по умолчанию и …

GitHub
Подробнее
137/6370