Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12144

8,8

Плагин Wholesale for WooCommerce для WordPress уязвим к повышению привилегий во всех версиях до 2.0.5 включительно. Это связано с тем, что функция save_requests_meta() применяет только `sanitize_text_field()` к POST-параметру `user_role_set` перед …

Meta
Подробнее

CVE-2026-56822

7,4

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final OcspServerCertificateValidator перенаправляет SslHandshakeCompletionEvent до завершения асинхронной проверки OCSP. Это позволяет нижестоящим обработчикам клиента отправлять конфиденциальные данные …

Netty
Подробнее

CVE-2026-56821

7,4

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final OcspServerCertificateValidator помечает устаревший ответ OCSP, но не прекращает его обработку, поэтому просроченный ответ GOOD по-прежнему сообщается …

Netty
Подробнее

CVE-2026-66064

5,3

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. До версии 2.1.5 обработчик sendFile httpserver/handler.go открывал файлы, используя очищенный путь, но получал имя файла авторизации из необработанного …

Goshs-Labs
Подробнее

CVE-2026-66063

6,5

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. До версии 2.1.5 обработчик многочастной загрузки httpserver/updown.go разделял part.FileName() на /, но не отклонял .., позволяя неаутентифицированной загрузке …

Goshs-Labs
Подробнее

CVE-2026-64863

9,1

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. До версии 2.1.4 httpserver/server.go wdGuard обрабатывал WebDAV MOVE как метод только для записи и не применял --no-delete, позволяя …

Goshs-Labs
Подробнее

CVE-2026-62325

9,1

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. С 2.1.3 по 2.1.4 обработчик паролей sftpserver/sftpserver.go использовал имя пользователя != "" && пароль != "", поэтому запуск …

Goshs-Labs
Подробнее

CVE-2026-59921

5,7

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final HttpPostRequestEncoder создает составные тела HTTP-запросов путем прямого объединения предоставленных пользователем имен файлов и имен полей в …

Netty
Подробнее

CVE-2026-54719

7,5

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. До версии 2.1.1 обработчик httpserver/updown.go BulkDownload для загрузок ?bulk&file= ZIP не вызывал findEffectiveACL или applyCustomAuth, что позволяло неаутентифицированное …

Goshs-Labs
Подробнее

CVE-2026-54659

6,9

Pagy — это независимая нумерация страниц на простом Ruby. С 43.0.0 по 43.5.6 Pagy::I18n.locale= в gem/lib/pagy/modules/i18n/i18n.rb дословно хранил значения локали, а затем использовал их как компоненты пути <locale>.yml, позволяя ненадежным …

Ddnexus
Подробнее
217/6830