База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5334

6,9

В системе онлайн-регистрации itsourcecode 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /enrollment/index.php?view=edit&id=3 компонента Обработчик параметров. Эта манипуляция аргументом deptid приводит к внедрению sql. Атаку можно провести удаленно. Эксплойт стал общедоступным …

PHP
Подробнее

CVE-2026-5333

6,9

В системе управления контентом DefaultFuction 1.0 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /admin/tools.php. Манипулирование хостом аргумента приводит к внедрению команды. Атака может быть осуществлена ​​удаленно. Эксплойт …

Defaultfuction
Подробнее

CVE-2026-5332

5,1

В Xiaopi Panel 1.0.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /demo.php компонента WAF Firewall. Манипулирование параметром аргумента приводит к созданию межсайтовых сценариев. Возможна удаленная эксплуатация атаки. Эксплойт …

PHP
Подробнее

CVE-2026-3692

8,7

В версиях Progress Flowmon до 12.5.8 существует уязвимость, из-за которой аутентифицированный пользователь с низким уровнем привилегий может создать запрос во время процесса создания отчета, что приводит к выполнению непреднамеренных команд …

Progress
Подробнее

CVE-2026-35168

8,8

OpenSTAManager — это программное обеспечение с открытым исходным кодом для технической помощи и выставления счетов. До версии 2.10.2 модуль Обновления (Обновления) в OpenSTAManager содержал функцию разрешения конфликтов базы данных (op=risolvi-conflitti-database), …

Devcode
Подробнее

CVE-2026-31933

7,5

Suricata — это сетевой механизм IDS, IPS и NSM. До версий 7.0.15 и 8.0.4 специально созданный трафик мог привести к замедлению работы Suricata, влияя на производительность в режиме IDS. Эта …

Oisf
Подробнее

CVE-2026-31932

7,5

Suricata — это сетевой механизм IDS, IPS и NSM. До версий 7.0.15 и 8.0.4 неэффективность буферизации KRB5 могла привести к снижению производительности. Эта проблема исправлена ​​в версиях 7.0.15 и 8.0.4.

Oisf
Подробнее

CVE-2026-31931

7,5

Suricata — это сетевой механизм IDS, IPS и NSM. Начиная с версии 8.0.0 и до версии 8.0.4, использование ключевого слова правила «tls.alpn» может привести к сбою Suricata с разыменованием NULL. …

Oisf
Подробнее

CVE-2026-30867

6,5

CocoaMQTT — это клиентская библиотека MQTT 5.0 для iOS и macOS, написанная на Swift. До версии 2.2.2 в логике анализа пакетов CocoaMQTT существовала уязвимость, которая позволяла злоумышленнику (или скомпрометированному/злонамеренному брокеру …

Payload
Подробнее

CVE-2026-2737

8,5

В версиях Progress Flowmon до 12.5.8 и 13.0.6 существует уязвимость, из-за которой администратор, щелкающий вредоносную ссылку, предоставленную злоумышленником, может непреднамеренно инициировать непреднамеренные действия в рамках своего аутентифицированного веб-сеанса.

Progress
Подробнее
263/3864