База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30282

9,0

Уязвимость перезаписи произвольных файлов в UXGROUP LLC Cast to TV Screen Mirroring v2.2.77 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или …

Uxgroupllc
Подробнее

CVE-2026-30279

8,4

Уязвимость перезаписи произвольных файлов в Squareapps LLC My Location Travel Timeline v11.80 позволяет злоумышленникам перезаписывать важные внутренние файлы в процессе импорта файлов, что приводит к выполнению произвольного кода или раскрытию …

Squareapps
Подробнее

CVE-2026-30278

9,8

Уязвимость перезаписи произвольных файлов в FLY — FUN Aviation Navigation v35.33 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или раскрытию информации.

Funair
Подробнее

CVE-2026-30277

8,4

Уязвимость перезаписи произвольных файлов в приложении PDF Reader: TA/UTAX Mobile Print v3.7.2.251001 позволяет злоумышленникам перезаписывать важные внутренние файлы в процессе импорта файлов, что приводит к выполнению произвольного кода или раскрытию …

Triumph-Adler
Подробнее

CVE-2026-2123

8,6

Аудит безопасности выявил повышение привилегий уязвимость в Operations Agent (<=OA 12.29) в Windows. В особых условиях Агент операций может запускать исполняемые файлы из определенных мест, доступных для записи. Спасибо Мануэлю …

Microsoft
Подробнее

CVE-2025-62184

4,8

Версии Pega Platform с 8.1.0 по 25.1.0 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с правами администратора и расширенные права доступа, влияние на конфиденциальность является низким, …

Pega
Подробнее

CVE-2026-34574

5,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.69 и 9.7.0-alpha.14 аутентифицированный пользователь мог обойти защиту неизменяемости полей …

Parse-Community
Подробнее

CVE-2026-34573

8,2

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.68 и 9.7.0-alpha.12 валидатор сложности запросов GraphQL можно было использовать …

Parse-Community
Подробнее

CVE-2026-5205

5,3

В чате была обнаружена уязвимость до версии 4.11.2. Этой уязвимости подвержена функция Webhooks::Trigger в библиотеке lib/webhooks/trigger.rb компонента Webhook API. Такая манипуляция URL-адресом аргумента приводит к подделке запроса на стороне сервера. …

Подробнее

CVE-2026-34361

9,3

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.4 служба HTTP FHIR Validator предоставляла неаутентифицированную конечную точку «/loadIG», которая отправляла …

Hapifhir
Подробнее
304/3864