База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29135

5,3

SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленнику создать тег-пароль, который обходит очистку темы.

Seppmail
Подробнее

CVE-2026-29134

5,3

SEPPmail Secure Email Gateway до версии 15.0.3 позволяет внешнему пользователю изменять метаданные веб-домена GINA и обходить ограничения для каждого домена.

Seppmail
Подробнее

CVE-2026-29133

5,3

SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленнику загружать ключи PGP с UID, которые не соответствуют его адресу электронной почты.

Seppmail
Подробнее

CVE-2026-29132

6,3

SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленнику, имеющему доступ к учетной записи GINA жертвы, обойти проверку второго пароля и читать защищенные электронные письма.

Seppmail
Подробнее

CVE-2026-29131

4,9

SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленникам с помощью специально созданного адреса электронной почты читать содержимое электронных писем, зашифрованных для других пользователей.

Seppmail
Подробнее

CVE-2026-0634

7,8

Выполнение кода в AssistFeedbackService TECNO Pova7 Pro 5G на Android позволяет локальным приложениям выполнять произвольный код как систему посредством внедрения команд.

Code
Подробнее

CVE-2026-5244

6,9

В Cesanta Mongoose до версии 7.20 обнаружена уязвимость. Это влияет на функцию mg_tls_recv_cert файла mongoose.c компонента TLS 1.3 Handler. Такая манипуляция с публичным ключом аргумента приводит к переполнению буфера в …

Cesanta
Подробнее

CVE-2026-5032

7,5

Плагин W3 Total Cache для WordPress уязвим к раскрытию информации во всех версиях до 2.9.3 включительно. Это связано с тем, что плагин обходит всю свою буферизацию вывода и конвейер обработки, …

WordPress
Подробнее

CVE-2026-0688

6,4

Плагин Webmention для WordPress уязвим к подделке запросов на стороне сервера во всех версиях до 5.6.2 включительно через функцию «Tools::read». Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне …

WordPress
Подробнее

CVE-2026-0686

7,2

Плагин Webmention для WordPress уязвим к подделке запросов на стороне сервера во всех версиях до 5.6.2 включительно в функции «MF2::parse_authorpage» через функцию «Receiver::post». Это позволяет злоумышленникам, не прошедшим проверку подлинности, …

WordPress
Подробнее
268/3864