Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16463

7,8

Вредоносно созданный файл DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость переполнения кучи. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, прочитать конфиденциальные данные или выполнить произвольный код …

Подробнее

CVE-2026-15228

7,1

Kong Kubernetes Ingress Controller (KIC) позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входной конфигурации на уровне всего кластера. KIC собирает секреты сертификатов CA …

Kubernetes
Подробнее

CVE-2026-66724

5,3

Версии MWDB Core >=2.0.0 и <2.19.0 содержат недостающую уязвимость авторизации в устаревшей конфигурации и конечных точках загрузки больших двоичных объектов. Эти конечные точки принимают недокументированный метод POST, который обходит проверки …

MWDB
Подробнее

CVE-2026-66723

7,0

Версии MWDB Core >=2.2.0 и <2.19.0 содержат недостающую уязвимость авторизации в API прокси-сервера удаленных экземпляров. Прокси-API не проверяет аутентификацию для входящих запросов, что позволяет неаутентифицированному удаленному злоумышленнику отправлять произвольные запросы …

MWDB
Подробнее

CVE-2026-65947

7,3

Расширение Joomla — balbooa.com — различные векторы CSRF в интерфейсе администратора Gridbox < 2.20.2

Joomla
Подробнее

CVE-2026-65888

10,0

Расширение Joomla — balbooa.com — уязвимость захвата учетной записи в Gridbox <2.20.2 — метод SocialLogin позволяет субъектам входить в систему под любым пользователем на целевом сайте.

Balbooa.Com
Подробнее

CVE-2026-65887

10,0

Расширение Joomla — balbooa.com — Сброс произвольного пароля без аутентификации в Gridbox < 2.20.2 — Метод resetPassword позволяет субъектам сбрасывать любой пароль пользователя, позволяя входить в систему и действовать от …

Balbooa.Com
Подробнее

CVE-2026-65886

9,2

Расширение Joomla — balbooa.com — чтение произвольных файлов без аутентификации в Gridbox < 2.20.2 — средство просмотра фотографий позволяет неаутентифицированным злоумышленникам просматривать произвольные файлы.

Joomla
Подробнее

CVE-2026-59247

7,6

Уязвимость «Недостаточная проверка подлинности данных» в Gleam позволяет злоумышленнику подменить поддельное содержимое шестнадцатеричного пакета во время разрешения зависимостей. Во время разрешения зависимостей Gleam извлекает метаданные пакета из шестнадцатеричного репозитория с …

Подробнее

CVE-2026-54666

8,3

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификации OpenAPI. До версии 13.12.2 src/schema-routes/schema-routes.ts передает ключи пути OpenAPI через parseRouteName в templates/default/procedure-call.ejs и templates/modular/procedure-call.ejs, не избегая интерполяции литерала …

swagger-typescript-api
Подробнее
299/6933