Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28814

7,5

Произвольный рендеринг Wiki-разметки из-за отсутствия аутентификации в Apache JSPWiki до версии 2.12.3 позволяет злоумышленнику получить конфиденциальные данные, хранящиеся в переменных JSPWiki. Пользователям рекомендуется выполнить обновление до версии 2.12.4 или 3.0.0, …

Apache Software Foundation
Подробнее

CVE-2026-28813

8,8

Apache JSPWiki до версии 2.12.3 уязвим для перехвата JSON, что приводит к уязвимостям csrf. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.

Apache Software Foundation
Подробнее

CVE-2026-28812

9,8

Отсутствие проверок UserManager позволяет выдавать себя за другое лицо в Apache JSPWiki до версии 2.12.3, что может позволить злоумышленникам повысить привилегии. Пользователям рекомендуется выполнить обновление до версии 2.12.4 или новее, …

Apache Software Foundation
Подробнее

CVE-2026-28811

7,5

Сообщения отладки, раскрывающие ненужную информацию в Apache JSPWiki до версии 2.12.3. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-28323

9,8

Обнаружено, что служба поддержки SolarWinds Web подвержена уязвимости обхода аутентификации SAML. Для этого необходимо включить метод аутентификации SAML 2.0.

Solarwinds
Подробнее

CVE-2026-23985

5,3

Уязвимость, связанная с отказом в обслуживании с использованием регулярных выражений (ReDoS), существует в Apache Superset версий с 1.5.0 по 5.0.0. Уязвимость находится в компоненте sql_parse.py, а именно в SQL_REGEX, используемом …

Apache
Подробнее

CVE-2026-23981

5,3

В Apache Superset существует уязвимость неправильной авторизации, позволяющая аутентифицированному пользователю с разрешениями обновлять диаграммы для изменения панелей мониторинга, которыми он не владеет. При обновлении свойств диаграммы через REST API пользователь …

Apache
Подробнее

CVE-2026-15658

8,1

Уязвимость в клиентском REST API forUP позволяет любому прошедшему проверку подлинности клиенту с низким уровнем привилегий получить доступ к конечной точке, которая возвращает записи других пользователей без проверки того, что …

foreUP
Подробнее

CVE-2026-15657

6,5

Уязвимость в клиентском REST API forUP позволяет любому аутентифицированному пользователю прочитать учетные данные продавца платежной системы в открытом виде в теле ответа.

foreUP
Подробнее

CVE-2026-10842

7,5

IBM WebSphere Application Server 8.5 и 9.0 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.7 Традиционный и Liberty могут позволить удаленному злоумышленнику обойти ограничения безопасности.

IBM
Подробнее
324/7079