База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35407

5,9

Saleor — платформа электронной коммерции. Начиная с версий 2.10.0 и до версий 3.23.0a3, 3.22.47, 3.21.54 и 3.20.118 в рабочем процессе изменения электронной почты учетной записи была обнаружена ошибка бизнес-логики и …

Saleor
Подробнее

CVE-2026-34837

5,3

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версии 7.0.1 конечная точка REST POST /api/v1/ai_assistance/text_tools/:id содержит ошибку авторизации. Контекстные данные (например, группа или организация), предоставленные для …

Zammad
Подробнее

CVE-2026-34782

5,3

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 конечная точка REST POST /api/v1/ai_assistance/text_tools/:id не проверяла, есть ли у пользователя права на использование …

Zammad
Подробнее

CVE-2026-34724

8,7

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версии 7.0.1 существовала уязвимость внедрения шаблонов на стороне сервера, которая приводила к RCE через агент AI. Воздействие ограничивается …

Zammad
Подробнее

CVE-2026-34723

8,7

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 не прошедшие проверку подлинности удаленные злоумышленники могли получить доступ к конечной точке начала работы, …

Zammad
Подробнее

CVE-2026-34722

6,9

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 у используемой конечной точки для создания заявки отсутствовала авторизация, если использовался связанный параметр для …

Zammad
Подробнее

CVE-2026-34721

5,9

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 конечные точки обратного вызова OAuth для внешних учетных данных Microsoft, Google и Facebook не …

Zammad
Подробнее

CVE-2026-34720

2,3

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 механизм единого входа в Zammad не проверял происхождение заголовка от доверенного прокси-сервера/шлюза единого входа …

Zammad
Подробнее

CVE-2026-34719

8,3

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 в модели веб-перехватчика отсутствовала правильная проверка адресов обратной связи или локальных адресов ссылок — …

Zammad
Подробнее

CVE-2026-34718

5,3

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версий 7.0.1 и 6.5.4 в средстве очистки HTML для статей заявок отсутствовала надлежащая очистка данных: ... схем URI, …

Zammad
Подробнее
143/3864