База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27655

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете «Разрешения на основе почтовых ящиков».

Zohocorp
Подробнее

CVE-2026-5467

5,3

В Casdoor 2.356.0 была обнаружена уязвимость. Эта проблема связана с некоторыми неизвестными функциями компонента обработчика запросов авторизации OAuth. Такая манипуляция аргументом redirect_uri приводит к открытому редиректу. Атаку можно запустить удаленно. …

Подробнее

CVE-2026-4108

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о разрешении почтового ящика, не являющегося владельцем.

Zohocorp
Подробнее

CVE-2026-4107

5,4

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о количестве и размере сообщений в папках.

Zohocorp
Подробнее

CVE-2026-3880

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о разрешениях клиента общедоступной папки.

Zohocorp
Подробнее

CVE-2026-3879

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете «Сведения о почтовом ящике оборудования».

Zohocorp
Подробнее

CVE-2026-28703

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохранению XSS в отчете "Почта, которой обмениваются пользователи".

Zohocorp
Подробнее

CVE-2026-28756

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в разрешениях на основе отчета о группах рассылки.

Zohocorp
Подробнее

CVE-2026-28754

4,8

Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о списках рассылки.

Zohocorp
Подробнее

CVE-2026-5462

1,9

В приложении Wahoo Fitness SYSTM версии до 7.2.1 на Android была обнаружена уязвимость. Затронута неизвестная функция файла com/WahooFitness/SYSTM/BuildConfig.java компонента com.WahooFitness.SYSTM. Такая манипуляция аргументом SEGMENT_WRITE_KEY приводит к использованию жестко запрограммированного криптографического …

Java
Подробнее
241/3864