Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58158

8,2

Сервер трафика Apache неправильно обрабатывает входные данные протокола PROXY, усекая порты и переполняя стек. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 …

Apache
Подробнее

CVE-2026-58157

6,9

Apache Traffic Server может неправильно повторно использовать сеансы сервера и туннели, раскрывая данные через клиентские соединения. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, …

Apache
Подробнее

CVE-2026-50622

8,8

Описание: Отсутствует авторизация в Apache Atlas. Уязвимость отсутствия авторизации в конечных точках администратора Apache Atlas позволяет любому аутентифицированному пользователю, независимо от назначенной ему роли, выполнять административные операции. Влияет на версию: …

Apache
Подробнее

CVE-2026-23904

7,3

Прокси-сервер пользовательского интерфейса Kyuubi Engine принимает хост и порт из пути запроса и передает HTTP-запросы в этот пункт назначения. Удаленный запросчик с сетевым доступом к прокси-серверу может заставить сервер Kyuubi …

Apache
Подробнее

CVE-2026-18207

6,5

В механизме применения клиентской политики Keycloak была обнаружена уязвимость. Проблема возникает, когда система проверяет членство в группе по имени, а не по уникальному идентификатору. Злоумышленник с привилегиями управления клиентами может …

Keycloak
Подробнее

CVE-2026-18201

5,5

Keycloak предоставляет способ управления поставщиками удостоверений и организациями через свой административный API. Была обнаружена ошибка, при которой администратор с разрешением на управление поставщиками удостоверений мог связать нового поставщика с организацией, …

Keycloak
Подробнее

CVE-2025-10656

9,8

Плагин Spreadsheet Price Changer для WooCommerce и WP E-commerce — Light для WordPress уязвим к отсутствию авторизации во всех версиях до 2.4.37 включительно с функцией user_filter. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-9720

4,3

Плагин Facturación Electrónica Costa Rica для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 2.0.2 включительно. Это связано с отсутствием или неправильной проверкой nonce для функции (глобальная область, …

WordPress
Подробнее

CVE-2026-65325

6,3

Сервер трафика Apache повторно использует мультиплексированные исходные соединения HTTP/2 без проверки того, что сертификат сервера охватывает новое имя хоста запроса. Эта проблема затрагивает сервер трафика Apache: с 9.0.0 по 9.2.14, …

Apache
Подробнее

CVE-2026-65324

8,2

Сервер трафика Apache снижает ограничение буфера для каждого потока при разделении ответов HTTP/2 или HTTP/3, позволяя медленному клиенту исчерпать память сервера. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по …

Apache
Подробнее
228/6849