Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58154

9,2

Сервер трафика Apache может записывать целые числа за пределы или переполнять их при анализе заголовков MIME и HTTP. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 …

Apache
Подробнее

CVE-2026-58153

6,3

Сервер трафика Apache пересылает исходные трейлеры HTTP/2 клиентам HTTP/1 без правильного фрагментирования кадров при преобразовании HTTP/2 в HTTP/1. Эта проблема затрагивает сервер трафика Apache: версии с 10.0.0 по 10.1.3. Пользователям …

Apache
Подробнее

CVE-2026-58152

6,9

Сервер трафика Apache неправильно обрабатывает целые числа при декодировании заголовков HPACK/XPACK, что приводит к повреждению памяти. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, …

Apache
Подробнее

CVE-2026-58151

8,7

Сервер трафика Apache может выйти из строя или довести до исчерпания ресурсов из-за неправильного формирования кадров HTTP/2 и управления потоками. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, …

Apache
Подробнее

CVE-2026-13425

7,2

Плагин Database for CF7 для WordPress уязвим к сохраненным межсайтовым сценариям через значения полей формы массива во всех версиях до 1.2.6 включительно из-за недостаточной очистки ввода и экранирования вывода. Это …

WordPress
Подробнее

CVE-2026-11973

4,9

Плагин WP-Lister Lite for eBay для WordPress уязвим к общему внедрению SQL через параметр orderby во всех версиях до 3.8.8 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки …

WordPress
Подробнее

CVE-2026-58150

7,8

Сервер трафика Apache не отклоняет Transfer-Encoding в запросах HTTP/2, что позволяет пересылать запросы на переход на более раннюю версию. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с …

Apache
Подробнее

CVE-2026-57834

7,0

Сервер трафика Apache позволяет переправлять запросы, если фрагментированные сообщения имеют неверный формат. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 по 10.1.3. …

Apache
Подробнее

CVE-2026-41920

7,0

Уязвимость неправильного контроля доступа в Apache Traffic Server. Эта проблема затрагивает сервер трафика Apache: с 9.0.0 по 9.1.14, с 10.0.0 по 10.1.3. Пользователям рекомендуется выполнить обновление до версии 9.1.15 или …

Apache
Подробнее

CVE-2026-35226

7,1

Уязвимость записи за пределами сети в контроллере CODESYS PROFINET позволяет неаутентифицированному злоумышленнику в том же сегменте сети отправлять искаженные данные связи PROFINET, что вызывает исключение в затронутом приложении ПЛК. Исключение …

An
Подробнее
218/6836