База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5579

5,3

Уязвимость была обнаружена в CodeAstro Online Classroom 1.0. Эта проблема затрагивает неизвестную обработку файла /OnlineClassroom/updatedetailsfromfaculty.php?myfid=108 обработчика параметров компонента. Выполнение манипуляций с аргументом fname может привести к SQL-инъекции. Атака может быть …

PHP
Подробнее

CVE-2026-5578

5,3

В CodeAstro Online Classroom 1.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /OnlineClassroom/addassessment.php компонента «Обработчик параметров». Выполнение манипуляций с аргументом deleteid приводит к SQL-инъекции. Атаку можно провести удаленно. …

PHP
Подробнее

CVE-2026-5577

6,9

В кросс_браузере Song-Li обнаружена уязвимость до ca690f0fe6954fd9bcda36d071b68ed8682a786a. Это влияет на неизвестную часть файла flask/uniquemachine_app.py конечной точки сведений о компоненте. Такая манипуляция идентификатором аргумента приводит к SQL-инъекции. Атака может быть осуществлена …

Flask
Подробнее

CVE-2026-5576

5,1

В SourceCodester/jkev Record Management System 1.0 обнаружена ошибка. Эта проблема связана с неизвестной функциональностью файла save_emp.php компонента «Добавить страницу сотрудника». Эта манипуляция приводит к неограниченной загрузке. Возможна удаленная эксплуатация атаки. …

PHP
Подробнее

CVE-2026-5575

6,9

Уязвимость была обнаружена в SourceCodester/jkev Record Management System 1.0. Этой уязвимости подвержена неизвестная функциональность файла index.php компонента Login. Манипулирование аргументом Имя пользователя приводит к внедрению sql. Атака может быть запущена …

PHP
Подробнее

CVE-2026-5574

6,9

В Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30 обнаружена уязвимость безопасности. Затронута функция deletefile компонента FsBrowseClean. Манипулирование аргументом dir/path приводит к отсутствию авторизации. Атака может быть инициирована удаленно. Эксплойт был раскрыт публично и может …

Подробнее

CVE-2026-5573

6,9

Выявлена ​​слабость в Техностробе HI-LED-WR120-G2 5.5.0.1R6.03.30. Это влияет на неизвестную функцию файла /fs. Манипулирование аргументом cwd может привести к неограниченной загрузке. Атака может быть запущена удаленно. Эксплойт стал общедоступным и …

Подробнее

CVE-2026-5572

5,3

В Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию. Выполнение манипуляции приводит к подделке межсайтового запроса. Атака может быть инициирована удаленно. Эксплойт был опубликован и может быть …

Подробнее

CVE-2026-5571

5,5

Уязвимость обнаружена в Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Затронутый элемент — это неизвестная функция файла /fs компонента «Обработчик данных конфигурации». Такая манипуляция аргументом File приводит к раскрытию информации. Атаку можно запустить удаленно. …

Подробнее

CVE-2026-5570

6,9

Уязвимость была определена в Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Затронутым элементом является функция index_config файла /LoginCB. Эта манипуляция приводит к неправильной аутентификации. Атаку можно инициировать удаленно. Эксплойт был публично раскрыт и может …

Подробнее
211/3864