Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65879

9,8

Расширение Joomla — joomshaper.com — ретрансляция почты без аутентификации через жестко закодированный секретный код для всего продукта в SP Page Builder < 6.7.1 — жестко запрограммированный секретный код позволял злоумышленникам …

Joomla
Подробнее

CVE-2026-65878

8,3

Расширение Joomla — joomshaper.com — Аутентифицированное удаление произвольного файла в SP Page Builder <6.7.1 — Неправильная проверка пути и проверки ACL приводят к вектору удаления файла в медиаменеджере.

Joomla
Подробнее

CVE-2026-65877

8,2

Расширение Joomla — joomshaper.com — SQL-инъекция с проверкой подлинности в SP Page Builder <6.7.1 — Неправильная проверка различных параметров в фильтрах поиска и даты медиа-менеджера приводит к вектору SQL-инъекций.

Joomla
Подробнее

CVE-2026-65876

9,2

Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в SP Page Builder <6.7.1 — Неправильная проверка параметров catid в конечной точке loadMoreArticles приводит к вектору SQL-инъекции.

Joomla
Подробнее

CVE-2026-65766

9,2

Расширение Joomla — joomshaper.com — внедрение SQL без аутентификации в SP Page Builder <6.7.1 — неправильная проверка параметров заказа в конечной точке динамического контента приводит к вектору внедрения SQL.

Joomla
Подробнее

CVE-2026-61511

9,3

vBulletin с 5.x по 5.7.5 и с 6.x по 6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() во время выполнения шаблона, которая позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный PHP-код, предоставляя …

Vbulletin
Подробнее

CVE-2026-17514

1,9

Обнаружена уязвимость в узле-распаковщике ZJONSSON до версии 0.12.3. Этой уязвимости подвержена функция извлечения файла lib/extract.js. Эта манипуляция вызывает обход пути. Атака требует локального доступа. Эксплойт был публично раскрыт и может …

Zjonsson
Подробнее

CVE-2026-17513

1,9

Уязвимость была обнаружена в ggml-org шепот.cpp 95ea8f9b. Затронута функция ggml_ftype_to_ggml_type файла ggml/src/ggml.c. Манипулирование аргументом ftype приводит к достижимому утверждению. Атака требует локального подхода. Проект был заранее проинформирован о проблеме в …

Ggml-Org
Подробнее

CVE-2026-15003

5,6

В компоновщике GNU Binutils (Binary Utilities) обнаружена уязвимость. Эта уязвимость — чтение переполнения буфера кучи (CWE-125) — возникает, когда компоновщик обрабатывает специально созданный 32-битный объектный файл XCOFF (расширенный общий формат …

GNU
Подробнее

CVE-2026-59690

8,0

Уязвимость отсутствия авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов, MOVEit WAF и Multi Tenant позволяет аутентифицированному злоумышленнику с низкими привилегиями выполнять привилегированные административные операции через …

Подробнее
195/6564