База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35607

8,8

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.63.1 исправление в коммите b6a4fb1 («самозарегистрированные пользователи не получают …

Filebrowser
Подробнее

CVE-2026-35606

5,3

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.63.1 ресурсGetHandler в http/resource.go возвращал полнотекстовое содержимое файла без …

Filebrowser
Подробнее

CVE-2026-35605

6,3

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.63.1 функция Matches() в файле Rules/rules.go использовала strings.HasPrefix() без …

Filebrowser
Подробнее

CVE-2026-35604

8,2

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.63.1, когда администратор отзывает у пользователя разрешения на общий …

Filebrowser
Подробнее

CVE-2026-35592

6,5

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. До версии 0.5.0b3.dev97 функция _safe_extractall() в src/pyload/plugins/extractors/UnTar.py использовала os.path.commonprefix() для проверки обхода пути, которая выполняет сравнение строк на …

Python
Подробнее

CVE-2026-35586

6,8

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. До версии 0.5.0b3.dev97 авторизация ADMIN_ONLY_CORE_OPTIONS, установленная в set_config_value(), использует неправильные имена опций ssl_cert и ssl_key, в то время …

Python
Подробнее

CVE-2026-35585

7,5

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. В версиях с 2.0.0 по 2.63.1 система перехватчиков в браузере файлов, …

Filebrowser
Подробнее

CVE-2026-35584

6,9

FreeScout — это бесплатная служба поддержки и общий почтовый ящик, созданный с помощью PHP-фреймворка Laravel. До версии 1.8.212 конечная точка GET /thread/read/{conversation_id}/{thread_id} не требует аутентификации и не проверяет, принадлежит ли …

PHP
Подробнее

CVE-2026-35583

5,3

Emissary — это механизм рабочего процесса, управляемый данными, на основе P2P. До версии 8.39.0 конечная точка API конфигурации (/api/configuration/{name}) проверяла имена конфигураций, используя метод черного списка, который проверял наличие \, …

Nationalsecurityagency
Подробнее

CVE-2026-35581

7,2

Emissary — это механизм рабочего процесса, управляемый данными, на основе P2P. До версии 8.39.0 служебный класс Executrix создавал команды оболочки путем объединения значений, полученных из конфигурации, включая параметр PLACE_NAME, с …

Nsa
Подробнее
166/3864