База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40719

7,5

Дедвуд в MaraDNS 3.5.0036 позволяет злоумышленникам использовать слоты подключения через зону, адрес авторитетного сервера имен которой не может быть разрешен.

Deadwood
Подробнее

CVE-2026-5160

5,1

Версии пакета github.com/yuin/goldmark/renderer/html до 1.7.17 уязвимы для межсайтового скриптинга (XSS) из-за неправильного порядка проверки и нормализации URL-адресов. Средство визуализации проверяет адресаты ссылок с помощью проверки на основе префикса (IsDangerousURL) перед …

GitHub
Подробнее

CVE-2026-5397

7,8

Было обнаружено, что в приложении управления ИБП (источником бесперебойного питания) существует уязвимость (CWE-427), из-за которой неправильные разрешения в каталоге установки позволяют злоумышленнику разместить DLL, которая затем запускается с правами администратора. …

It
Подробнее

CVE-2026-26291

4,8

Уязвимость хранимого межсайтового скриптинга существует в GROWI v7.4.6 и более ранних версиях. Если эта уязвимость будет использована, в веб-браузере пользователя может быть выполнен произвольный сценарий.

Stored
Подробнее

CVE-2026-6328

8,3

Неправильная проверка ввода, неправильная проверка криптографической подписи. Уязвимость в проекте XQUIC. XQUIC xquic в Linux (реализация протокола QUIC, модуль обработки пакетов, модули обработчика кадров STREAM) допускают манипулирование протоколом. Эта проблема …

Linux
Подробнее

CVE-2026-40499

8,4

радар2 до версии 6.1.4 содержит уязвимость внедрения команд в функцию print_gvars() парсера PDB, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения байта новой строки в поле имени заголовка раздела PE. …

radare2
Подробнее

CVE-2026-40105

6,5

Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии с 10.4-rc-1 по 16.10.15, с 17.0.0-rc-1 по 17.4.7 и с 17.5.0-rc-1 по 17.10.0 …

XWiki
Подробнее

CVE-2026-40104

6,9

Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии 1.8-rc-1, 17.0.0-rc-1 и 17.5.0-rc-1 и более ранние включают уязвимость исчерпания ресурсов в конечных …

XWiki
Подробнее

CVE-2026-40096

5,1

immich — это высокопроизводительное автономное решение для управления фотографиями и видео. Версии до 2.7.3 содержат открытую уязвимость перенаправления в функциях общего альбома, при которой имя альбома вставляется в необработанном виде …

Meta
Подробнее

CVE-2026-40091

6,0

SpiceDB — это система баз данных с открытым исходным кодом для создания и управления разрешениями критически важных для безопасности приложений. В версиях с 1.49.0 по 1.51.0, когда SpiceDB запускается с …

Spicedb
Подробнее
29/3762