База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34586

6,5

PdfDing — это автономный менеджер, программа просмотра и редактор PDF-файлов, обеспечивающий удобство работы на нескольких устройствах. До версии 1.7.1 функция check_shared_access_allowed() проверяет только существование сеанса — она не проверяет SharedPdf.inactive …

Pdfding
Подробнее

CVE-2026-34396

6,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних панель администратора AVideo отображает значения конфигурации плагина в формах HTML без применения htmlspecialchars() или какой-либо другой …

PHP
Подробнее

CVE-2026-34395

6,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних конечная точка плагина/YPTWallet/view/users.json.php возвращает всех пользователей платформы с их личной информацией и балансами кошельков любому аутентифицированному …

PHP
Подробнее

CVE-2026-34394

8,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 26.0 и более ранних в конечной точке конфигурации плагина администратора AVideo (admin/save.json.php) отсутствует проверка токена CSRF. Перед обработкой запроса вызов …

PHP
Подробнее

CVE-2026-34384

7,3

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.8 режимы действий create_user, Assign_member и Assign_user в файлах groups/registration.php одобряли ожидающие регистрации пользователей посредством запроса GET …

Admidio
Подробнее

CVE-2026-34383

3,5

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.8 конечная точка item_save модуля инвентаризации принимала управляемый пользователем импортированный параметр POST, который, если для него установлено …

Admidio
Подробнее

CVE-2026-34382

4,6

Admidio — это решение для управления пользователями с открытым исходным кодом. Начиная с версии 5.0.0 и до версии 5.0.8, обработчик режима удаления в mylist_function.php навсегда удаляет конфигурации списка без проверки …

Admidio
Подробнее

CVE-2026-34381

7,5

Admidio — это решение для управления пользователями с открытым исходным кодом. Начиная с версии 5.0.0 и до версии 5.0.8, Admidio использует adm_my_files/.htaccess, чтобы запретить прямой HTTP-доступ к загруженным документам. Образ …

Apache
Подробнее

CVE-2026-34372

5,3

Sulu — это система управления контентом PHP с открытым исходным кодом, основанная на платформе Symfony. В версиях от 1.0.0 до 2.6.22 и от 3.0.0 до 3.0.5 пользователь, имеющий разрешение администратора …

Sulu
Подробнее

CVE-2026-34367

8,7

InvoiceShelf — это веб- и мобильное приложение с открытым исходным кодом, которое помогает отслеживать расходы, платежи и создавать профессиональные счета и сметы. До версии 2.2.0 в модуле создания счетов в …

Invoiceshelf
Подробнее
299/3864