База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39331

8,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 аутентифицированный пользователь API мог изменять состояние любой семейной записи без надлежащей авторизации, просто изменяя параметр {familyId} в …

Churchcrm
Подробнее

CVE-2026-39330

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость SQL-инъекции была обнаружена в конечной точке /PropertyAssign.php в ChurchCRM. Аутентифицированные пользователи с ролью «Управление группами и …

Churchcrm
Подробнее

CVE-2026-39329

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость внедрения SQL была обнаружена в /EventNames.php в ChurchCRM. Аутентифицированные пользователи с привилегиями AddEvent могут внедрить SQL …

Churchcrm
Подробнее

CVE-2026-39328

8,9

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 в функции редактирования профиля человека ChurchCRM существовала сохраненная уязвимость межсайтового скриптинга. Пользователи без прав администратора, имеющие разрешение …

Churchcrm
Подробнее

CVE-2026-39327

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость внедрения SQL была обнаружена в конечной точке /MemberRoleChange.php в ChurchCRM 7.0.5. Аутентифицированные пользователи с ролью «Управление …

Churchcrm
Подробнее

CVE-2026-39326

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость внедрения SQL была обнаружена в конечной точке /PropertyTypeEditor.php в ChurchCRM. Прошедшие проверку подлинности пользователи с ролью …

Churchcrm
Подробнее

CVE-2026-39325

7,2

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость внедрения SQL была обнаружена в конечной точке /SettingsUser.php в ChurchCRM 7.0.5. Аутентифицированные пользователи с правами администратора …

Churchcrm
Подробнее

CVE-2026-39324

9,3

Rack::Session — это реализация управления сеансами для Rack. Начиная с версии 2.0.0 до версии 2.1.2, Rack::Session::Cookie неправильно обрабатывает ошибки расшифровки при настройке с секретами:. Если расшифровка файлов cookie не удалась, …

Rack
Подробнее

CVE-2026-39321

6,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 9.8.0-alpha.6 и 8.6.74 время ответа конечной точки входа в систему …

Parse
Подробнее

CVE-2026-39319

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость SQL-инъекции второго порядка была обнаружена в конечной точке /FundRaiserEditor.php в ChurchCRM. Пользователь должен пройти аутентификацию, но …

Churchcrm
Подробнее
162/3864