База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35454

8,7

Code Extension Marketplace — это альтернатива VS Code Marketplace с открытым исходным кодом. До версии 2.4.2 уязвимость Zip Slip в coder/code-marketplace позволяла вредоносному файлу VSIX записывать произвольные файлы за пределы …

Подробнее

CVE-2026-35452

5,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних версиях конечная точка плагина/CloneSite/client.log.php обслуживает файл журнала операции клонирования без какой-либо аутентификации. Каждая другая конечная точка …

PHP
Подробнее

CVE-2026-35450

5,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних конечная точка плагина/API/check.ffmpeg.json.php проверяет конфигурацию удаленного сервера FFmpeg и возвращает статус подключения без какой-либо аутентификации. Для …

PHP
Подробнее

CVE-2026-35449

5,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних диагностический сценарий install/test.php отключил защиту доступа только для CLI, закомментировав оператор die(). Сценарий остается доступным через …

PHP
Подробнее

CVE-2026-35448

3,7

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних конечная точка check.php плагина BlockonomicsYPT возвращает данные платежного поручения для любого биткойн-адреса без необходимости аутентификации. Конечная …

PHP
Подробнее

CVE-2026-35444

7,1

SDL_image — это библиотека для загрузки изображений различных форматов в виде поверхностей SDL. В do_layer_surface() в src/IMG_xcf.c значения индексов пикселей из декодированных данных фрагмента XCF используются непосредственно как индексы цветовой …

Sdl_Image
Подробнее

CVE-2026-35442

8,1

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.17.0 агрегатные функции (min, max), применяемые к полям со специальным …

Directus
Подробнее

CVE-2026-35441

6,5

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.17.0 конечные точки Directus GraphQL (/graphql и /graphql/system) не выполняли …

Directus
Подробнее

CVE-2026-35413

5,3

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.1, когда настроен GRAPHQL_INTROSPECTION=false, Directus корректно блокирует стандартные запросы интроспекции …

Directus
Подробнее

CVE-2026-35412

7,1

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.1 конечная точка возобновляемой загрузки TUS Directus (/files/tus) позволяла любому …

Directus
Подробнее
181/3864