Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-69942

9,8

kishan0725 Система управления больницей 4.0 уязвима для SQL-инъекций в /hms/doctor/view-phase.php?viewid=1.

PHP
Подробнее

CVE-2025-67408

7,3

Система автоматической регистрации Sourcecodester CASAP 1.0 уязвима для внедрения SQL в /save_user.php через статус параметра.

PHP
Подробнее

CVE-2025-67407

7,3

Система автоматической регистрации исходного кода CASAP 1.0 уязвима для внедрения SQL в update_student.php через параметры fname и Student_class.

PHP
Подробнее

CVE-2025-67406

7,3

https://www.sourcecodester.com На систему управления офисом Advocate 1.0 влияют: SQL-инъекции. Воздействие следующее: выполнение произвольного кода (удаленно). Компонент: control/activate_case.php,?id=1. Вектор атаки: В файле active_case.php в конечной точке идентификатора параметра системы управления офисом …

MySQL
Подробнее

CVE-2025-67405

7,3

Система автоматической регистрации CASAP 1.0 исходного кода уязвима для внедрения SQL-кода в update_password.php через параметр new_password.

PHP
Подробнее

CVE-2025-67404

9,8

Система автоматической регистрации CASAP 1.0 исходного кода уязвима для внедрения SQL в файл save_stud.php через параметры fname, lname и Student_class.

PHP
Подробнее

CVE-2025-67403

9,8

Система автоматической регистрации CASAP 1.0 исходного кода уязвима для внедрения SQL в update_class.php через параметр class_name.

PHP
Подробнее

CVE-2026-67439

4,3

OliveTin обеспечивает безопасный и простой доступ к предопределенным командам оболочки из веб-интерфейса. До версии 3000.17.0 конечные точки service/internal/api/api.go StartActionAndWait и StartActionByGetAndWait возвращают полный вывод LogEntry после выполнения, не применяя разрешения …

Olivetin
Подробнее

CVE-2026-67438

6,6

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. С версий 3000.2.0 до 3000.17.0 функция service/internal/executor/arguments.go checkShellArgumentSafety не рассматривает пользовательские типы аргументов regex: как небезопасные для действий в режиме оболочки, …

Olivetin
Подробнее

CVE-2026-67437

7,5

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. С 3000.0.0 по 3000.17.0 обработчик входа в систему service/internal/auth/otoauth2/restapi_auth_oauth2.go OAuth2 сохраняет состояние каждого входа в карте зарегистрированных состояний при каждом запросе …

Olivetin
Подробнее
280/6925