Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-44943

6,9

Уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути») в open-iscsi позволяет удаленным злоумышленникам MITM создавать файлы, принадлежащие пользователю root, за пределами базы данных и вставлять строки в запись. Эта …

An
Подробнее

CVE-2026-33385

5,1

В Quick.CMS обнаружена уязвимость слепого внедрения SQL-кода. Неправильная нейтрализация ввода, введенного пользователем с высоким уровнем привилегий в несколько полей панели администрирования, позволяет проводить атаки «слепой SQL-инъекцией». Производитель заявляет, что эта …

Подробнее

CVE-2026-14354

8,7

CWE-522 Существует уязвимость недостаточно защищенных учетных данных, которая может привести к обходу аутентификации и несанкционированному изменению учетных данных, что потенциально может привести к компрометации управляемых устройств, когда локальный привилегированный злоумышленник …

CWE-522
Подробнее

CVE-2026-12927

8,4

CWE-787 Существует уязвимость записи за пределами границ, которая может привести к потере данных или потенциальному риску выполнения произвольного кода при импорте вредоносного файла CGF в определение IGSS.

CWE-787
Подробнее

CVE-2026-0667

9,3

CWE-754: Неправильная проверка на наличие уязвимости в необычных или исключительных условиях, которая может привести к выполнению произвольного кода, отказу в обслуживании и потере конфиденциальности и целостности при обмене данными по …

CWE-754
Подробнее

CVE-2026-14270

8,8

Плагин Extra Checkout Options (дополнение для дополнительных опций продукта и надстроек для WooCommerce) для WordPress уязвим к произвольной загрузке файлов во всех версиях до 2.3.2 включительно. Это связано с отсутствием …

WordPress
Подробнее

CVE-2026-8791

6,4

Плагин Booking System Trafft для WordPress уязвим к хранимому межсайтовому сценарию через настройку bookingWebsiteUrl во всех версиях до 1.0.17 включительно из-за отсутствия проверки возможности действия AJAX `set_options`, когда плагин работает …

WordPress
Подробнее

CVE-2026-7436

6,4

Плагин WPC Badge Management for WooCommerce для WordPress уязвим к хранимым межсайтовым сценариям через атрибут text короткого кода wpcbm_best_seller во всех версиях до 3.1.6 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-6089

4,9

Плагин WP CTA для WordPress уязвим к подделке запросов на стороне сервера через параметр «sticky_s_media» в импортированных файлах JSON во всех версиях до 2.1.2 включительно. Это связано с тем, что …

WordPress
Подробнее

CVE-2026-65883

10,0

Расширение Joomla — aimy-extensions.com — RCE через внедрение объектов PHP в Aimy Form Guard без капчи 18.0 — 20.0 — Подделанное поле clfgd позволяет внедрять возражения PHP и, тем самым, …

Joomla
Подробнее
232/6858