Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66489

5,3

Расширение Joomla - balbooa.com - раскрытие различных неаутентифицированных файловых систем в Gridbox < 2.20.2

Joomla
Подробнее

CVE-2026-66400

6,3

Версии плагина Grav Login до 3.8.13 содержат уязвимость недостаточного срока действия сеанса в TokenStorage.php, из-за которой метод findTriplet() не может правильно проверить временные метки токена «Запомнить меня». Злоумышленники с захваченным …

PHP
Подробнее

CVE-2026-65890

9,2

Расширение Joomla — balbooa.com — внедрение SQL без аутентификации в Gridbox < 2.20.2 — несколько векторов SQLi позволяют неаутентифицированным субъектам внедрять SQL в запросы.

Joomla
Подробнее

CVE-2026-65889

9,2

Расширение Joomla — balbooa.com — рекурсивное удаление каталогов без аутентификации < 2.20.2 — методgenerateNewApp позволяет субъектам рекурсивно удалять каталоги.

Joomla
Подробнее

CVE-2026-55995

8,7

Уязвимость Double Free в open-iscsi позволяет неаутентифицированному MITM-злоумышленнику вызвать DoS. Эта проблема затрагивает open-iscsi: from ? через 56718d4e9d1a4f51c30697b5c0534144bb41c9bb.

Подробнее

CVE-2026-18174

5,3

@fastify/forwarded разрешает адреса клиентов из заголовка X-Forwarded-For. В версиях до 3.0.2, когда заголовок содержит две или более записи, разделенные запятыми, анализатор обрезает только символы пробела и не удаляет горизонтальные табуляции, …

Fastify
Подробнее

CVE-2026-16751

6,5

Обход авторизации в компоненте утверждения аварийного восстановления в Ente Technologies Ente Museum Server позволяет аутентифицированному злоумышленнику, настроенному в качестве экстренного контакта жертвы, обойти настроенный период ожидания восстановления и захватить учетную …

Authorization
Подробнее

CVE-2026-65946

6,1

Расширение Joomla — rolandd.com — векторы XSS в обработчиках конечных точек AJAX RO CSVI < 9.11.0

Rolandd
Подробнее

CVE-2026-65944

8,8

Расширение Joomla — rolandd.com — векторы CSRF в обработчиках конечных точек AJAX RO CSVI < 9.11.0

Rolandd
Подробнее
302/6934