Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12255

8,1

Плагин MainWP Child WordPress до версии 6.1.2 не проверяет личность запрашивающего в своем обработчике запроса на регистрацию сайта, когда аутентификация по паролю отключена для целевой учетной записи, что позволяет неаутентифицированному …

WordPress
Подробнее

CVE-2026-10082

6,1

Плагин Advanced Ads WordPress до версии 2.0.23 не очищает и не экранирует параметр короткого кода перед его выводом на страницу, что позволяет пользователям с ролью участника и выше внедрять произвольные …

WordPress
Подробнее

CVE-2025-15662

8,6

Плагин Printcart Web to Print Product Designer для WooCommerce WordPress до версии 2.5.3 не ограничивает URL-адрес, предоставленный пользователем, перед его получением на стороне сервера и не обеспечивает проверку действительной авторизации, …

WordPress
Подробнее

CVE-2026-15928

8,2

Библиотека XMLRPC-C версий с 1.07 по 1.67.01 уязвима к уязвимости отраженного межсайтового скриптинга (XSS) в компоненте страницы ошибок.

XMLRPC-C
Подробнее

CVE-2026-17501

6,9

В ggml-org llama.cpp e15efe0 обнаружена уязвимость. Эта уязвимость затрагивает преобразование функции файла common/json-schema-to-grammar.cpp компонента преобразования JSON-Schema-to-GBNF. Эта манипуляция вызывает выделение ресурсов. Атака может быть инициирована удаленно. Запрос на включение исправления …

Ggml-Org
Подробнее

CVE-2026-17500

6,9

Уязвимость была обнаружена в ggml-org llama.cpp d006858/e15efe0. Это влияет на функцию _visit_pattern файла common/json-schema-to-grammar.cpp. Результатом манипуляции является разыменование нулевого указателя. Атака может быть запущена удаленно. Запрос на включение исправления этой …

Ggml-Org
Подробнее

CVE-2026-51303

9,8

Уязвимость использования после освобождения (UAF) была обнаружена в основном компоненте синтаксического анализа SQLite 3.41. Ошибка возникает из-за того, что программа освобождает объект ExprList с помощью sqlite3ExprListDelete, а затем получает доступ …

N/A
Подробнее

CVE-2026-51300

9,1

В логике анализа выражений и управления памятью SQLite 3.41 существует уязвимость использования после освобождения. После вызова sqlite3ExprDelete для освобождения объекта выражения программа по-прежнему сохраняет висячий указатель и впоследствии обращается к …

Подробнее

CVE-2026-51297

8,8

sqlite 3.41 имеет уязвимость использования после освобождения в логике анализа JSON. Удаленные злоумышленники могут создать вредоносную полезную нагрузку JSON, вызывающую освобождение памяти с последующим незаконным доступом к памяти, что может …

Sqlite
Подробнее

CVE-2026-51296

7,5

SQLite 3.41 имеет уязвимость использования после освобождения в jsonRemoveFunc модуля SQLite JSON. Разобранный объект JSON освобождается в строке 3555, а строка 3575 по-прежнему вызывает jsonLookupStep с освобожденным указателем. Удаленные злоумышленники …

Sqlite
Подробнее
175/6534