База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4350

8,1

Плагин Perfmatters для WordPress уязвим к произвольному удалению файлов посредством обхода пути во всех версиях до 2.5.9.1 включительно. Это связано с тем, что метод PMCS::action_handler() обрабатывает параметр $_GET['delete']` без какой-либо …

WordPress
Подробнее

CVE-2025-7024

5,6

Уязвимость неправильных разрешений по умолчанию в сервере подключений AIRBUS PSS TETRA в ОС Windows Server позволяет злоупотреблять привилегиями. Злоумышленник может выполнить произвольный код с привилегиями СИСТЕМЫ, если пользователя обманом или …

Подробнее

CVE-2026-5458

1,9

В приложении Noelse Individuals & Pro до версии 2.1.7 на Android была обнаружена уязвимость. Это влияет на неизвестную функцию файла com/reactnative/antelop/BuildConfig.java компонента com.afone.noelse. Эта манипуляция аргументом SEGMENT_WRITE_KEY приводит к использованию …

Java
Подробнее

CVE-2026-5457

1,9

В приложении PropertyGuru AgentNet Singapore до версии 23.7.10 на Android была обнаружена уязвимость. Это влияет на неизвестную функцию файла com/allproperty/android/agentnet/BuildConfig.java компонента com.allproperty.android.agentnet. Манипулирование аргументом SEGMENT_ANDROID_WRITE_KEY/SEGMENT_TOS_WRITE_KEY приводит к использованию жестко запрограммированного …

Java
Подробнее

CVE-2026-5456

1,9

В приложении Align Technology My Invisalign 3.12.4 для Android была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла com/aligntech/myinvisalign/BuildConfig.java компонента com.aligntech.myinvisalign.emea. Манипулирование аргументом CDAACCESS_TOKEN приводит к использованию жестко запрограммированного …

Java
Подробнее

CVE-2026-5455

1,9

В приложении Dialogue App до версии 4.3.2 на Android была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла res/raw/config.json компонента ca.diagram.dialogue. Выполнение манипуляций с аргументом SEGMENT_WRITE_KEY может привести к …

N/A
Подробнее

CVE-2026-5463

9,3

Уязвимость внедрения команд в console.run_module_with_output() в pymetasploit3 до версии 1.0.6 позволяет злоумышленникам вводить символы новой строки в параметры модуля, такие как RHOSTS. Это нарушает запланированную структуру команд и заставляет консоль …

Dan Mcinerney
Подробнее

CVE-2026-5454

1,9

В приложении GRID Organizer до версии 1.0.5 на Android обнаружена уязвимость. Затронута неизвестная функция файла res/raw/app.json компонента co.gridapp.organiser. Выполнение манипуляций с аргументом SegmentWriteKey приводит к использованию жестко запрограммированного криптографического ключа. …

Grid
Подробнее

CVE-2026-5453

1,9

В приложении Rico só vantagem praInvestir до версии 4.58.32.12421 на Android обнаружена уязвимость. Эта проблема затрагивает неизвестную обработку файла br/com/rico/mobile/di/SegmentSettingsModule.java компонента br.com.rico.mobile. Такая манипуляция аргументом SEGMENT_WRITE_KEY приводит к использованию жестко …

Java
Подробнее

CVE-2026-35549

6,5

Проблема была обнаружена на сервере MariaDB до 11.4.10, с 11.5.x по 11.8.x до 11.8.6 и с 12.x до 12.2.2. Если установлен плагин аутентификации caching_sha2_password и некоторые учетные записи пользователей настроены …

Mariadb
Подробнее
242/3864