Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65946

6,1

Расширение Joomla — rolandd.com — векторы XSS в обработчиках конечных точек AJAX RO CSVI < 9.11.0

Rolandd
Подробнее

CVE-2026-65944

8,8

Расширение Joomla — rolandd.com — векторы CSRF в обработчиках конечных точек AJAX RO CSVI < 9.11.0

Rolandd
Подробнее

CVE-2026-65943

7,5

Расширение Joomla — rolandd.com — создание каталога без аутентификации RO CSVI < 9.11.0

Rolandd
Подробнее

CVE-2026-65891

6,5

Расширение Joomla — joomlacontenteditor.net — Создание скрытых файлов и непреднамеренная перезапись файлов с помощью функции переименования в редакторе контента Joomla (JCE) < 2.20.2 — неправильная проверка ввода в функции переименования …

Widgetfactorylimited
Подробнее

CVE-2026-65885

9,4

Расширение Joomla — balbooa.com — Загрузка произвольных файлов с аутентификацией в Gridbox < 2.20.2 — Методы загрузки файлов позволяют аутентифицированным злоумышленникам загружать произвольные файлы. Превращается в аутентифицированный RCE в сочетании …

Joomla
Подробнее

CVE-2026-65884

10,0

Расширение Joomla — balbooa.com — Повышение привилегий в Gridbox <2.20.2 — Метод регистрации позволяет пользователям предоставлять идентификаторы групп пользователей, что позволяет неаутентифицированным субъектам регистрировать новые учетные записи с правами администратора.

Joomla
Подробнее

CVE-2026-50641

7,1

Streamsoft Business Intelligence (BI) хранит пароли пользователей в виде открытого текста в базе данных. Эта проблема была исправлена в версии 6.8.0.0, пользователям также предлагалось сменить пароль при первом входе в …

Streamsoft
Подробнее

CVE-2026-44944

8,5

Уязвимость неправильной авторизации в open-iscsi позволяет непривилегированным локальным пользователям использовать управляющий сокет isscsiuio. Эта проблема затрагивает open-iscsi: from ? через 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

An
Подробнее

CVE-2026-44943

6,9

Уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути») в open-iscsi позволяет удаленным злоумышленникам MITM создавать файлы, принадлежащие пользователю root, за пределами базы данных и вставлять строки в запись. Эта …

An
Подробнее

CVE-2026-33385

5,1

В Quick.CMS обнаружена уязвимость слепого внедрения SQL-кода. Неправильная нейтрализация ввода, введенного пользователем с высоким уровнем привилегий в несколько полей панели администрирования, позволяет проводить атаки «слепой SQL-инъекцией». Производитель заявляет, что эта …

Подробнее
303/6934