База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35580

9,1

Emissary — это механизм рабочего процесса, управляемый данными, на основе P2P. До версии 8.39.0 файлы рабочих процессов GitHub Actions содержали точки внедрения оболочки, где управляемые пользователем входные данные workflow_dispatch интерполировались …

GitHub
Подробнее

CVE-2026-35578

5,3

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.0.0 во многих местах приложения ChurchCRM можно было создать ссылку, которая при посещении аутентифицированного пользователя перенаправляла бы его …

PHP
Подробнее

CVE-2026-35574

8,7

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 6.5.3 сохраненная уязвимость межсайтового скриптинга (XSS) в редакторе заметок ChurchCRM позволяла прошедшим проверку подлинности пользователям с разрешениями на …

Churchcrm
Подробнее

CVE-2026-35523

7,5

Strawberry GraphQL — это библиотека для создания API-интерфейсов GraphQL. Strawberry вплоть до версии 0.312.3 уязвим для обхода аутентификации на конечных точках подписки WebSocket. Устаревший обработчик подпротокола Graphql-ws не проверяет, завершено …

Strawberry
Подробнее

CVE-2026-32588

6,5

DoS с проверкой подлинности через CQL в Apache Cassandra 4.0, 4.1, 5.0 позволяет аутентифицированному пользователю увеличивать задержку запросов за счет повторной смены пароля. Пользователям рекомендуется выполнить обновление до версий 4.0.20, …

Apache
Подробнее

CVE-2026-27315

5,5

Утечка конфиденциальной информации в cqlsh в Apache Cassandra 4.0 позволяет получить доступ к конфиденциальной информации, например паролям, из ранее выполненной команды cqlsh через доступ к локальному файлу ~/.cassandra/cqlsh_history . Пользователям …

Apache
Подробнее

CVE-2026-27314

8,8

Повышение привилегий в Apache Cassandra 5.0 в среде mTLS с использованием MutualTlsAuthenticator позволяет пользователю, имеющему только разрешение CREATE, связать свой собственный идентификатор сертификата с произвольной ролью. включая роль суперпользователя, и …

Apache
Подробнее

CVE-2026-23696

9,4

Версии Windmill CE и EE с 1.276.0 по 1.603.2 содержат уязвимость внедрения SQL в функции управления владением папками, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить SQL через параметр владельца. Злоумышленник …

Windmill
Подробнее

CVE-2026-22683

8,7

Версии Windmill с 1.56.0 по 1.614.0 содержат недостающую уязвимость авторизации, которая позволяет пользователям с ролью оператора выполнять запрещенные действия по созданию и изменению объектов через внутренний API. Несмотря на то, …

Windmill
Подробнее

CVE-2025-70844

6,1

yaffa v2.0.0 уязвим для межсайтового скриптинга (XSS). Злоумышленник может внедрить вредоносный код JavaScript в функцию «Добавить группу учетных записей» на странице группы учетных записей, что позволит выполнять произвольный сценарий в …

yaffa
Подробнее
167/3864