База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35545

8,2

Проблема была обнаружена в Roundcube Webmail до версий 1.5.15 и 1.6.15. Функцию удаленной блокировки изображений можно обойти с помощью содержимого SVG в сообщении электронной почты. Это может привести к раскрытию …

Roundcube
Подробнее

CVE-2026-35544

5,3

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Недостаточная очистка каскадных таблиц стилей (CSS) в сообщениях электронной почты HTML может привести к обходу устранения последствий фиксированной позиции …

Roundcube
Подробнее

CVE-2026-35543

5,3

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Функцию удаленной блокировки изображений можно обойти с помощью содержимого SVG (с атрибутами анимации) в сообщении электронной почты. Это может …

Roundcube
Подробнее

CVE-2026-35542

5,3

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Функцию удаленной блокировки изображений можно обойти с помощью созданного фонового атрибута элемента BODY в сообщении электронной почты. Это может …

Roundcube
Подробнее

CVE-2026-35541

4,2

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Неправильное сравнение паролей в плагине паролей может привести к путанице типов, что позволит изменить пароль, не зная старого пароля.

Roundcube
Подробнее

CVE-2026-35540

6,5

Проблема была обнаружена в Roundcube Webmail версии 1.6.0 до версии 1.6.14. Недостаточная очистка каскадных таблиц стилей (CSS) в сообщениях электронной почты в формате HTML может привести к SSRF или раскрытию …

Roundcube
Подробнее

CVE-2026-35539

6,1

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. XSS существует из-за недостаточной очистки вложений HTML в режиме предварительного просмотра. Жертва должна просмотреть вложение text/html.

Roundcube
Подробнее

CVE-2026-35538

3,1

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Несанкционированные аргументы команды IMAP SEARCH могут привести к внедрению IMAP или обходу CSRF во время поиска почты.

Roundcube
Подробнее

CVE-2026-5452

1,9

В приложении UCC CampusConnect до версии 14.3.5 на Android обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла Campusconnect/BuildConfig.java компонента Campusconnect.ucc. Эта манипуляция приводит к использованию жестко запрограммированного криптографического ключа. . …

Java
Подробнее

CVE-2026-35537

3,7

Проблема была обнаружена в Roundcube Webmail до версий 1.5.14 и 1.6.14. Небезопасная десериализация в обработчике сеанса redis/memcache может привести к произвольным операциям записи файлов со стороны неаутентифицированных злоумышленников через созданные …

Redis
Подробнее
243/3864