Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-26291

4,8

Уязвимость хранимого межсайтового скриптинга существует в GROWI v7.4.6 и более ранних версиях. Если эта уязвимость будет использована, в веб-браузере пользователя может быть выполнен произвольный сценарий.

Stored
Подробнее

CVE-2026-6328

8,3

Неправильная проверка ввода, неправильная проверка криптографической подписи. Уязвимость в проекте XQUIC. XQUIC xquic в Linux (реализация протокола QUIC, модуль обработки пакетов, модули обработчика кадров STREAM) допускают манипулирование протоколом. Эта проблема …

Linux
Подробнее

CVE-2026-40499

8,4

радар2 до версии 6.1.4 содержит уязвимость внедрения команд в функцию print_gvars() парсера PDB, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения байта новой строки в поле имени заголовка раздела PE. …

radare2
Подробнее

CVE-2026-40105

6,5

Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии с 10.4-rc-1 по 16.10.15, с 17.0.0-rc-1 по 17.4.7 и с 17.5.0-rc-1 по 17.10.0 …

XWiki
Подробнее

CVE-2026-40104

6,9

Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии 1.8-rc-1, 17.0.0-rc-1 и 17.5.0-rc-1 и более ранние включают уязвимость исчерпания ресурсов в конечных …

XWiki
Подробнее

CVE-2026-40096

5,1

immich — это высокопроизводительное автономное решение для управления фотографиями и видео. Версии до 2.7.3 содержат открытую уязвимость перенаправления в функциях общего альбома, при которой имя альбома вставляется в необработанном виде …

Meta
Подробнее

CVE-2026-40091

6,0

SpiceDB — это система баз данных с открытым исходным кодом для создания и управления разрешениями критически важных для безопасности приложений. В версиях с 1.49.0 по 1.51.0, когда SpiceDB запускается с …

Spicedb
Подробнее

CVE-2026-40090

7,1

Зарф — менеджер по сборке пакетов Airgap для Kubernetes. Версии с 0.23.0 по 0.74.1 содержат уязвимость записи произвольного файла в подкомандах zarf package Inspect sbom и zarf Package Inspect Documentation. …

Kubernetes
Подробнее

CVE-2026-39984

5,5

Sigstore Timestamp Authority — это сервис по выдаче временных меток RFC 3161. Версии 2.0.5 и ниже содержат уязвимость обхода авторизации в функции VerifyTimestampResponse. VerifyTimestampResponse правильно проверяет подпись цепочки сертификатов, но …

Sigstore
Подробнее

CVE-2026-39971

7,2

Serendipity — это движок блогов на базе PHP. В версиях 2.6-beta2 и ниже функция отправки электронной почты в include/functions.inc.php вставляет $_SERVER['HTTP_HOST'] непосредственно в SMTP-заголовок Message-ID без проверки, а существующая функция …

PHP
Подробнее
31/3864