Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17543

8,1

Неправильное экранирование обратной косой черты в параметрах, предоставленных злоумышленником, позволит выполнить тривиальную SQL-инъекцию в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от 8.4.* до 8.4.24 и от …

PHP
Подробнее

CVE-2026-15397

7,2

Плагин Subscriptions for WooCommerce для WordPress уязвим к отсутствию авторизации во всех версиях до 2.0.0 включительно. Это связано с тем, что плагин не проверяет должным образом наличие у пользователя полномочий …

WordPress
Подробнее

CVE-2026-22622

8,8

Неправильная проверка ввода в одном из интерфейсов управления сеансами микропрограммного обеспечения PADM серии Tripp Lite от Eaton может позволить аутентифицированному пользователю повысить привилегии, что приведет к неограниченному доступу к устройству.

Подробнее

CVE-2026-22621

8,3

Неправильная проверка ввода в одном из интерфейсов управления сеансом встроенного ПО PADM Tripp Lite Series от Eaton может позволить аутентифицированному администратору выполнять произвольные команды в среде с ограниченными возможностями.

Подробнее

CVE-2026-22620

8,6

Неправильная проверка входных данных в компоненте аутентификации встроенного ПО PADM серии Tripp Lite от Eaton может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить привилегированный доступ пользователя к устройству.

Подробнее

CVE-2026-18369

5,8

В ответчике ACME Dogtag PKI была обнаружена ошибка, при которой валидатор запроса HTTP-01 принимает литералы IP-адреса в качестве идентификаторов DNS и следует перенаправлениям HTTP без проверки того, что цель является …

Dogtag
Подробнее

CVE-2026-18363

9,1

Логическая уязвимость в процедуре проверки токена сброса пароля, реализованная osTicket в версиях до v1.17.8 и v1.18.4. В процессе сброса пароля приложение получает метку времени, связанную с предоставленным токеном, и проверяет, …

Подробнее

CVE-2026-18362

5,9

Веб-приложение IRIS версии 2.4.26 и, возможно, других не защищает аутентификацию пользователя от атак методом перебора.

Подробнее

CVE-2026-18361

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.

Подробнее

CVE-2026-18360

7,6

Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.

Подробнее
308/7006