База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32618

4,3

Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0 до 2026.1.3, от 2026.2.0 до 2026.2.2 и от 2026.3.0 до 2026.3.0 возможен вывод о членстве в канале …

Discourse
Подробнее

CVE-2026-32615

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, модераторы групп категорий могли выполнять привилегированные действия над …

Discourse
Подробнее

CVE-2026-32607

2,1

Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, когда включен скрытый параметр сайта Prioritize_full_name_in_ux (по умолчанию …

Discourse
Подробнее

CVE-2026-32273

5,4

Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последняя до 2026.1.3, 2026.2.0-последняя до 2026.2.2 и 2026.3.0-последняя до 2026.3.0, обновление описания категории через API не очищает строку …

Discourse
Подробнее

CVE-2026-32243

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0 (последняя) до 2026.1.3, 2026.2.0 (последняя) до 2026.2.2 и 2026.3.0 (последняя) до 2026.3.0, злоумышленник, обладающий возможностью создавать общие …

Discourse
Подробнее

CVE-2026-32143

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, модераторы могли экспортировать данные CSV для отчетов, ограниченных …

Discourse
Подробнее

CVE-2026-32113

5,1

Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0 действие ввода в StaticController считывает файл cookie sso_destination_url …

Discourse
Подробнее

CVE-2026-30520

5,4

В системе управления кредитами SourceCodester версии 1.0 существует уязвимость, связанная со слепым внедрением SQL-кода. Уязвимость находится в файле ajax.php (в частности, в действии save_loan). Приложению не удается должным образом очистить …

PHP
Подробнее

CVE-2026-30286

9,8

Уязвимость перезаписи произвольных файлов в Funambol, Inc. Zefiro Cloud v32.0.2026011614 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или раскрытию информации.

Funambol
Подробнее

CVE-2026-30283

9,8

Уязвимость перезаписи произвольных файлов в PEAKSEL D.O.O. NIS Animal Sounds and Ringtones v1.3.0 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или …

Peaksel
Подробнее
303/3864