Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12722

8,2

Отсутствие аутентификации из-за уязвимости критической функции в FTC Software IT Services Панель управления электронной коммерцией FTC позволяет обойти аутентификацию. Эта проблема затрагивает панель управления электронной коммерцией FTC: до версии 1.0.2.

Ftc Software It Services
Подробнее

CVE-2026-7260

5,4

Циклические символические ссылки в архивах phar могут привести к неограниченной рекурсии, исчерпанию стека C и сбою процесса PHP в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от …

PHP
Подробнее

CVE-2026-5582

4,3

Плагин FuseWP для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 1.1.24.2 включительно. Это связано с отсутствием проверки nonce в функции toggle_sync_status(). Это позволяет неаутентифицированным злоумышленникам переключать статус …

Fusewp
Подробнее

CVE-2026-18382

6,8

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, чтобы указать произвольную конечную точку токена OAuth. Если для параметра Authentication.type установлено значение service-account, оператор отправляет Red Hat …

Red Hat
Подробнее

CVE-2026-18381

7,6

В операторе koku-metrics-operator для Red Hat OpenShift обнаружена уязвимость. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Оператор прикрепляет свой собственный токен носителя сервисной учетной записи …

Kubernetes
Подробнее

CVE-2026-18378

7,6

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Если для параметра Authentication.type установлено значение token (по умолчанию), глобальный маркер секретного носителя Red …

Red Hat
Подробнее

CVE-2026-17544

8,1

Предоставленные злоумышленником входные данные для bccomp() могут привести к записи за пределами допустимого диапазона с повреждением стека и кучи в версиях PHP от 8.4.* до 8.4.24 и от 8.5.* до …

PHP
Подробнее

CVE-2026-17543

8,1

Неправильное экранирование обратной косой черты в параметрах, предоставленных злоумышленником, позволит выполнить тривиальную SQL-инъекцию в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от 8.4.* до 8.4.24 и от …

PHP
Подробнее

CVE-2026-15397

7,2

Плагин Subscriptions for WooCommerce для WordPress уязвим к отсутствию авторизации во всех версиях до 2.0.0 включительно. Это связано с тем, что плагин не проверяет должным образом наличие у пользователя полномочий …

WordPress
Подробнее

CVE-2026-22622

8,8

Неправильная проверка ввода в одном из интерфейсов управления сеансами микропрограммного обеспечения PADM серии Tripp Lite от Eaton может позволить аутентифицированному пользователю повысить привилегии, что приведет к неограниченному доступу к устройству.

Подробнее
309/7008