База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5661

5,5

В Free5GC 4.2.0 была обнаружена уязвимость. Это влияет на неизвестную функцию компонента NGSetupRequest Handler. Подобные манипуляции приводят к отказу в обслуживании. Атака может быть запущена удаленно. Эксплойт общедоступен и может …

Подробнее

CVE-2026-34897

6,5

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый скриптинг») в помощнике по медиа-библиотеке Дэвида Лингрена, позволяет использовать сохраненный XSS. Эта проблема затрагивает помощник по медиа-библиотеке: от н/д …

Подробнее

CVE-2026-34885

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Дэвиде Лингрене Media LIbrary Assistant позволяет выполнять SQL-инъекцию. Эта проблема затрагивает Media LIbrary Assistant: от н/д до 3.34.

Подробнее

CVE-2026-33540

7,5

Распространение — это набор инструментов для упаковки, доставки, хранения и доставки контейнерного контента. До версии 3.1.0 в режиме сквозного кэша распространение обнаруживает конечные точки аутентификации токена путем анализа запросов WWW-Authenticate, …

Distribution
Подробнее

CVE-2026-33510

8,8

Homarr — это панель управления с открытым исходным кодом. До версии 1.57.0 на странице /auth/login Homarr была обнаружена уязвимость межсайтового скриптинга (XSS) на основе DOM. Приложение неправильно доверяет параметру URL-адреса …

Homarr
Подробнее

CVE-2026-33406

5,4

Интерфейс администратора Pi-hole — это веб-интерфейс для управления Pi-hole, приложением для блокировки рекламы и интернет-трекеров на сетевом уровне. Начиная с версии 6.0 до версии 6.5 значения конфигурации из конечной точки …

Pi-hole
Подробнее

CVE-2026-33404

3,4

Интерфейс администратора Pi-hole — это веб-интерфейс для управления Pi-hole, приложением для блокировки рекламы и интернет-трекеров на сетевом уровне. Начиная с версии 6.0 до версии 6.5, имена хостов и IP-адреса клиентов …

Pi-hole
Подробнее

CVE-2026-33403

6,1

Интерфейс администратора Pi-hole — это веб-интерфейс для управления Pi-hole, приложением для блокировки рекламы и интернет-трекеров на сетевом уровне. Начиная с версии 6.0 до версии 6.5, отраженная XSS-уязвимость на основе DOM …

Pi-Hole
Подробнее

CVE-2026-32602

4,2

Homarr — это панель управления с открытым исходным кодом. До версии 1.57.0 конечная точка регистрации пользователей (/api/trpc/user.register) уязвима к состоянию гонки, которое позволяет злоумышленнику создавать несколько учетных записей пользователей из …

Homarr
Подробнее

CVE-2026-31153

5,4

Уязвимость хранимого межсайтового скриптинга (XSS) в Bynder v0.1.394 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML с помощью специально созданной полезной нагрузки.

Payload
Подробнее
197/3864