База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35470

8,8

OpenSTAManager — это программное обеспечение с открытым исходным кодом для технической помощи и выставления счетов. До версии 2.10.2 файлы конфронта_риге.php в различных модулях OpenSTAManager содержали уязвимость SQL-инъекции. Параметр righe, полученный …

PHP
Подробнее

CVE-2026-35209

7,5

defu — это программное обеспечение, которое позволяет пользователям рекурсивно назначать свойства по умолчанию. До версии 6.1.5 приложения, которые передают несанкционированный пользовательский ввод (например, проанализированные тела запроса JSON, записи базы данных …

Payload
Подробнее

CVE-2026-35177

4,1

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0280 обход обхода пути в плагине Vim zip.vim позволял перезаписывать произвольные файлы при открытии специально созданных zip-архивов, обходя …

Vim
Подробнее

CVE-2026-35175

7,2

Ajenti — это модульная панель администрирования сервера Linux и BSD. До версии 2.2.15 аутентифицированный пользователь (с использованием метода аутентификации плагина auth_users) мог установить собственный пакет, даже если этот пользователь не …

Linux
Подробнее

CVE-2026-35174

9,1

Chyrp Lite — это сверхлегкий движок для ведения блогов. До версии 2026.01 в консоли администрирования существовала уязвимость обхода пути, которая позволяла администратору или пользователю с разрешением «Изменить настройки» изменить путь …

PHP
Подробнее

CVE-2026-35173

6,5

Chyrp Lite — это сверхлегкий движок для ведения блогов. До версии 2026.01 в модели сообщений существовала проблема IDOR/массового назначения, которая позволяла аутентифицированным пользователям с разрешениями на редактирование сообщений (редактирование сообщения, …

Payload
Подробнее

CVE-2026-35171

9,8

Kedro — это набор инструментов для анализа данных, готовых к производству. До версии 1.3.0 Kedro позволял устанавливать путь к файлу конфигурации журналирования через переменную среды KEDRO_LOGGING_CONFIG и загружал его без …

Kedro
Подробнее

CVE-2026-35167

7,1

Kedro — это набор инструментов для анализа данных, готовых к производству. До версии 1.3.0 метод _get_versioned_path() в kedro/io/core.py создает пути к файловой системе путем прямой интерполяции строк версий, предоставленных пользователем, …

Kedro
Подробнее

CVE-2026-35166

5,3

Hugo — генератор статических сайтов. Начиная с версии 0.60.0 и до версии 0.159.2, ссылки и ссылки на изображения в уценке по умолчанию для средства визуализации HTML не экранируются должным образом. …

Hugo
Подробнее

CVE-2026-35164

8,8

Brave CMS — это CMS с открытым исходным кодом. До версии 2.0.6 в функции загрузки CKEditor существовала уязвимость неограниченной загрузки файлов. Он находится в app/Http/Controllers/Dashboard/CkEditorController.php в методе ckupload. Этот метод …

PHP
Подробнее
188/3864