База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35411

4,3

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.1 Directus уязвим для открытого перенаправления через параметр запроса перенаправления …

Directus
Подробнее

CVE-2026-35410

6,1

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.1 в логике перенаправления входа существовала открытая уязвимость перенаправления. Функция …

Directus
Подробнее

CVE-2026-35409

7,7

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.16.0 в Directus был обнаружен и исправлен обход защиты от …

Directus
Подробнее

CVE-2026-35408

8,7

Directus — это API и панель приложений, работающая в режиме реального времени, для управления содержимым базы данных SQL. До версии 11.17.0 на страницах входа в систему единого входа (SSO) Directus …

Google
Подробнее

CVE-2026-35404

4,7

Платформа Open edX позволяет создавать и проводить онлайн-обучение в любом масштабе. Конечная точка view_survey принимает параметр GET redirect_url, который передается непосредственно в HttpResponseRedirect() без какой-либо проверки URL-адреса. Если указано несуществующее …

Open
Подробнее

CVE-2026-22675

5,1

Сервер OCS Inventory NG версии 2.12.3 и более ранних версий содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код JavaScript, отправляя вредоносные HTTP-заголовки User-Agent в конечную точку …

Ocsinventory-Ng
Подробнее

CVE-2026-5683

5,1

Уязвимость была обнаружена в Tenda CX12L 16.03.53.12. Этой уязвимости подвержена функция fromP2pListFilter файла /goform/P2pListFilter. Выполнение манипуляций со страницей аргументов приводит к переполнению буфера стека. Атака должна исходить из локальной сети. …

Tenda
Подробнее

CVE-2026-35472

5,1

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 уязвимость Open Redirect была обнаружена в конечной точке /WeGIA/controle/control.php приложения WeGIA, в частности, через параметр nextPage в сочетании с metodo=listarTodos и nomeClasse=EstoqueControle. …

PHP
Подробнее

CVE-2026-35399

8,5

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 сохраненная XSS-уязвимость позволяла злоумышленнику внедрять вредоносные сценарии через имя файла резервной копии. Это может привести к несанкционированному выполнению вредоносного кода в браузере …

Wegia
Подробнее

CVE-2026-35398

5,1

WeGIA — веб-менеджер благотворительных организаций. До версии 3.6.9 уязвимость Open Redirect была обнаружена в конечной точке /WeGIA/controle/control.php приложения WeGIA, в частности, через параметр nextPage в сочетании с metodo=listarTodos & listarId_Nome …

PHP
Подробнее
182/3864