База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2701

9,1

Аутентифицированный пользователь может загрузить на сервер вредоносный файл и выполнить его, что приводит к удаленному выполнению кода.

Подробнее

CVE-2026-2699

9,8

Контроллер зон хранения ShareFile, управляемый клиентом (SZC), позволяет неаутентифицированному злоумышленнику получить доступ к страницам конфигурации с ограниченным доступом. Это приводит к изменению конфигурации системы и потенциальному удаленному выполнению кода.

Customer
Подробнее

CVE-2026-29782

7,2

OpenSTAManager — это программное обеспечение с открытым исходным кодом для технической помощи и выставления счетов. До версии 2.10.2 файл oauth2.php в OpenSTAManager является неаутентифицированной конечной точкой ($skip_permissions = true). Он …

Devcode
Подробнее

CVE-2026-28805

8,8

OpenSTAManager — это программное обеспечение с открытым исходным кодом для технической помощи и выставления счетов. До версии 2.10.2 несколько обработчиков выбора AJAX в OpenSTAManager уязвимы для слепой инъекции SQL на …

Devcode
Подробнее

CVE-2026-26928

8,7

SzafirHost загружает необходимые файлы в контексте исходной веб-страницы. При вызове SzafirHost обновляет свою динамическую библиотеку. Файлы JAR правильно проверяются на основе списка доверенных хэшей файлов, и если файл не был …

SzafirHost
Подробнее

CVE-2026-26927

5,1

Szafir SDK Web — это плагин для браузера, который может запускать приложение SzafirHost, которое при запуске загружает необходимые файлы. В Szafir SDK Web можно изменить URL-адрес (HTTP-источник) места вызова приложения. …

Szafir
Подробнее

CVE-2026-5331

5,1

Уязвимость была обнаружена в OpenCart 4.1.0.3. Это затрагивает неизвестную часть файла installer.php страницы установщика расширений компонента. Выполнение манипуляции может привести к обходу пути. Атака может быть запущена удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-5330

6,9

Уязвимость была обнаружена в SourceCodester/mayuri_k Best Courier Management System 1.0. Эта проблема связана с некоторыми неизвестными функциями файла /ajax.php?action=delete_user компонента «Обработчик удаления пользователя». Манипулирование идентификатором аргумента приводит к неправильному управлению …

PHP
Подробнее

CVE-2026-5328

5,3

В shsuishang modulithshop обнаружена слабость до 829bac71f507e84684c782b9b062b8bf3b5585d6. Затронутым элементом является функция listItem файла src/main/java/com/suisung/shopsuite/pt/service/impl/ProductIndexServiceImpl.java компонента ProductItemDao Interface. Выполнение манипуляций с аргументом sidx/sort может привести к SQL-инъекции. Атака может быть осуществлена …

Java
Подробнее

CVE-2026-4636

8,1

В Keycloak обнаружена ошибка. Аутентифицированный пользователь с ролью uma_protection может обойти проверку политики пользовательского доступа (UMA). Это позволяет злоумышленнику включать идентификаторы ресурсов, принадлежащих другим пользователям, в запрос на создание политики, …

Red Hat
Подробнее
264/3864