База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28804

6,9

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.7.5 злоумышленник, использующий эту уязвимость, мог создать PDF-файл, что приводило к увеличению времени его выполнения. Для …

Python
Подробнее

CVE-2026-28802

7,7

Authlib — это библиотека Python, которая создает серверы OAuth и OpenID Connect. Начиная с версии 1.6.5 и до версии 1.6.7, предыдущие тесты, включающие передачу вредоносного JWT, содержащего alg: none и …

Python
Подробнее

CVE-2026-28801

6,6

Natro Macro — это макрос Bee Swarm Simulator с открытым исходным кодом, написанный на AutoHotkey. До версии 1.1.0 любой код ahk, содержащийся в файле шаблона или пути, выполнялся макросом. Поскольку …

Natro
Подробнее

CVE-2026-28800

6,4

Natro Macro — это макрос Bee Swarm Simulator с открытым исходным кодом, написанный на AutoHotkey. До версии 1.1.0 любой, у кого Discord Remote Control настроен на закрытом канале, предоставляет доступ …

Natro
Подробнее

CVE-2026-28799

8,7

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. До версии 2.17 в структуре подписки на события PJSIP (evsub.c) существовала уязвимость «кучное использование после освобождения», …

Pjsip
Подробнее

CVE-2026-28795

8,7

OpenChatBI — это интеллектуальный инструмент бизнес-аналитики на основе чата, основанный на больших языковых моделях, предназначенный для того, чтобы помочь пользователям запрашивать, анализировать и визуализировать данные посредством общения на естественном языке. …

Openchatbi
Подробнее

CVE-2026-28438

6,9

CocoIndex — это платформа преобразования данных для искусственного интеллекта. До версии 0.3.34 целевой соединитель Doris не проверял настроенное имя таблицы перед созданием некоторых операторов SQL (ALTER TABLE). Таким образом, если …

Cocoindex
Подробнее

CVE-2026-2446

9,8

Плагин PowerPack для LearnDash WordPress до версии 1.3.0 не имеет авторизации, а CRSF проверяет действие AJAX, позволяя неаутентифицированным пользователям обновлять произвольные параметры WordPress (например, default_role и т. д.) и создавать …

WordPress
Подробнее

CVE-2026-1128

4,3

Плагин WP eCommerce WordPress до версии 3.15.1 не имеет проверки CSRF при удалении купонов, что может позволить злоумышленникам заставить вошедшего в систему администратора удалить их с помощью атаки CSRF.

WordPress
Подробнее

CVE-2026-29084

4,6

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.3 поток входа в систему принимал запросы с учетными данными без механизмов защиты CSRF, …

Gokapi
Подробнее
19/2532