База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34392

7,5

LORIS (Система продольных онлайн-исследований и изображений) — это автономное веб-приложение, которое обеспечивает управление данными и проектами для исследований в области нейровизуализации. Начиная с версий 20.0.0 и до версий 27.0.3 и …

Mcgill
Подробнее

CVE-2026-34248

2,1

Zammad — это веб-служба поддержки/служба поддержки клиентов с открытым исходным кодом. До версии 7.0.1 клиенты в общих организациях (это означает, что они могут видеть заявки друг друга) могли видеть поля, …

Zammad
Подробнее

CVE-2026-34166

5,3

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.3 фильтр замены в LiquidJS неправильно учитывал использование памяти, когда опция MemoryLimit включена. Он взимает байты str.length …

Liquidjs
Подробнее

CVE-2026-33350

7,5

LORIS (Система продольных онлайн-исследований и изображений) — это автономное веб-приложение, которое обеспечивает управление данными и проектами для исследований в области нейровизуализации. До версий 27.0.3 и 28.0.1 в некоторых разделах кода …

Mcgill
Подробнее

CVE-2025-50673

7,5

В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметра http_lanport в конечной точке /webgl.asp.

Dlink
Подробнее

CVE-2025-50672

7,5

В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметров в конечной точке /yyxz_dlink.asp.

Dlink
Подробнее

CVE-2025-50671

7,5

В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметров в конечной точке /xwgl_ref.asp. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный HTTP-запрос GET с чрезмерно длинными строками в …

Dlink
Подробнее

CVE-2025-50670

7,5

В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметров в конечной точке /xwgl_bwr.asp. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный HTTP-запрос GET с параметрами name, qq и …

Dlink
Подробнее

CVE-2025-50669

7,5

В D-Link DI-8003 16.07.26A1 и DI-8003G 19.12.10A1 существует уязвимость переполнения буфера из-за неправильной обработки параметра wan_ping в конечной точке /wan_ping.asp.

Dlink
Подробнее

CVE-2025-50668

7,5

В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметра s в конечной точке /web_list_opt.asp.

Dlink
Подробнее
144/3864