База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27603

8,7

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.4 в конечной точке фильтра …

Chartbrew
Подробнее

CVE-2026-27005

8,8

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.3 злоумышленник, не прошедший проверку …

PostgreSQL
Подробнее

CVE-2026-25888

8,8

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.1 существовала уязвимость удаленного выполнения …

Chartbrew
Подробнее

CVE-2026-25887

7,2

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.1 существовала уязвимость удаленного выполнения …

MongoDB
Подробнее

CVE-2026-25877

6,5

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.1 приложение выполняло проверку авторизации …

Chartbrew
Подробнее

CVE-2026-29093

8,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 24.0 официальный файл docker-compose.yml публиковал службу memcached на порту хоста 11211 (0.0.0.0:11211) без аутентификации, а Dockerfile настраивает PHP для хранения …

Docker
Подробнее

CVE-2026-29046

9,2

TinyWeb — веб-сервер (HTTP, HTTPS), написанный на Delphi для Win32. До версии 2.04 TinyWeb принимал значения заголовков запросов, а затем сопоставлял их с переменными среды CGI (HTTP_*). Анализатор не отклонял …

Tinyweb
Подробнее

CVE-2026-29041

8,8

Chamilo — это система управления обучением. До версии 1.11.34 Chamilo LMS подвержена уязвимости удаленного выполнения кода с проверкой подлинности, вызванной неправильной проверкой загруженных файлов. Приложение полагается исключительно на проверку типа …

Chamilo
Подробнее

CVE-2026-28502

9,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 24.0 в AVideo была обнаружена уязвимость удаленного выполнения кода (RCE), связанная с функцией загрузки/импорта плагина. Эта проблема позволяла проверенному администратору …

PHP
Подробнее

CVE-2026-28501

9,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 24.0 в AVideo существовала уязвимость, связанная с внедрением SQL-кода без аутентификации, в компонентах Objects/videos.json.php и Objects/video.php. Приложению не удается должным …

PHP
Подробнее
22/2532