Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65876

9,2

Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в SP Page Builder <6.7.1 — Неправильная проверка параметров catid в конечной точке loadMoreArticles приводит к вектору SQL-инъекции.

Joomla
Подробнее

CVE-2026-65766

9,2

Расширение Joomla — joomshaper.com — внедрение SQL без аутентификации в SP Page Builder <6.7.1 — неправильная проверка параметров заказа в конечной точке динамического контента приводит к вектору внедрения SQL.

Joomla
Подробнее

CVE-2026-61511

9,3

vBulletin с 5.x по 5.7.5 и с 6.x по 6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() во время выполнения шаблона, которая позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный PHP-код, предоставляя …

Vbulletin
Подробнее

CVE-2026-17514

1,9

Обнаружена уязвимость в узле-распаковщике ZJONSSON до версии 0.12.3. Этой уязвимости подвержена функция извлечения файла lib/extract.js. Эта манипуляция вызывает обход пути. Атака требует локального доступа. Эксплойт был публично раскрыт и может …

Zjonsson
Подробнее

CVE-2026-17513

1,9

Уязвимость была обнаружена в ggml-org шепот.cpp 95ea8f9b. Затронута функция ggml_ftype_to_ggml_type файла ggml/src/ggml.c. Манипулирование аргументом ftype приводит к достижимому утверждению. Атака требует локального подхода. Проект был заранее проинформирован о проблеме в …

Ggml-Org
Подробнее

CVE-2026-15003

5,6

В компоновщике GNU Binutils (Binary Utilities) обнаружена уязвимость. Эта уязвимость — чтение переполнения буфера кучи (CWE-125) — возникает, когда компоновщик обрабатывает специально созданный 32-битный объектный файл XCOFF (расширенный общий формат …

GNU
Подробнее

CVE-2026-59690

8,0

Уязвимость отсутствия авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов, MOVEit WAF и Multi Tenant позволяет аутентифицированному злоумышленнику с низкими привилегиями выполнять привилегированные административные операции через …

Подробнее

CVE-2026-59689

8,0

Уязвимость неправильной авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с низкими привилегиями повысить привилегии до root-прав на уязвимом устройстве, …

An
Подробнее

CVE-2026-59688

8,4

Уязвимость внедрения команд ОС в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …

An
Подробнее

CVE-2026-59687

8,4

Уязвимость внедрения команд ОС в Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …

An
Подробнее
193/6561