Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16870

8,8

Множественные уязвимости безопасности в версиях Snowflake libsnowflakeclient до 2.9.2 могут сделать возможным удаленное выполнение кода и кражу учетных данных. Переполнение стекового буфера в пути загрузки файла может сделать возможным удаленное …

PHP
Подробнее

CVE-2026-66141

7,4

Exim до 4.99.5 допускает повышение привилегий .forward, поскольку команда Force_command для конвейерного транспорта обрабатывается неправильно.

Exim
Подробнее

CVE-2026-66140

8,4

Exim до 4.99.5 позволяет обход каталога получать доступ к файлам за пределами области спулинга и, следовательно, получать привилегии, поскольку аргументы, связанные с именем очереди, обрабатываются неправильно.

Exim
Подробнее

CVE-2026-66139

4,8

OpenStack Zaqar до 22.0.0 позволяет обходить аутентификацию через заголовок EXTRA-SPEC, если известен UUID.

OpenStack
Подробнее

CVE-2026-66138

7,2

В OpenStack Ironic Python Agent до 11.6.0 пользователь в области проекта с ролью менеджера может добиться выполнения произвольного кода на работающем Ironic-Python-Agent с помощью злонамеренно созданной конфигурации, поскольку значение ntp_server …

Python
Подробнее

CVE-2026-54422

5,5

В OpenStack Ironic Python Agent до 11.5.0 вредоносный загрузочный контейнер при развертывании с помощью Ironic-Python-agent может получить возможность извлечь учетные данные , использованные для его загрузки.

Python
Подробнее

CVE-2026-6454

6,4

Плагин Firelight Lightbox для WordPress уязвим для межсайтовых сценариев Stored DOM в версиях до 2.3.20 включительно. Это происходит из-за недостаточной очистки значения атрибута href в PDF-файле FancyBox V2. Обратный вызов …

WordPress
Подробнее

CVE-2026-15420

4,3

Плагин Nexter Blocks — Gutenberg Blocks, Page Builder и AI Website Builder для WordPress уязвим к обходу каталога во всех версиях до 5.0.0 включительно через параметр «plus_name». Это позволяет аутентифицированным …

WordPress
Подробнее

CVE-2026-15100

6,4

Блоки Post Grid Gutenberg — плагин PostX для WordPress уязвим к хранимому межсайтовому скриптингу через атрибут блока searchnoresult во всех версиях до 5.0.32 включительно из-за недостаточной очистки ввода и экранирования …

WordPress
Подробнее

CVE-2026-13464

5,3

Плагин Kirki — Freeform Page Builder, Website Builder & Customizer для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 6.0.14 включительно через параметр «контекст» из-за отсутствия …

WordPress
Подробнее
140/6376