Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-9291

7,7

А существует слабость проверки сертификации в общении между затронутыми Устройства и облачные контроллеры Omada. Проверка личности сертификата не выполняется. адекватно подтвердить, что представленный сертификат соответствует ожидаемому имя хоста облачного контроллера, …

TP-Link
Подробнее

CVE-2026-69153

6,3

PostCSS берет файл CSS и предоставляет API для анализа и изменения его правил путем преобразования правил в абстрактное синтаксическое дерево. До версии 8.5.19, если параметр from не установлен, злоумышленник может …

Postcss
Подробнее

CVE-2026-69152

7,5

Библиотека расширения фигурных скобок генерирует произвольные строки, содержащие общий префикс и суффикс. До версий 1.1.18, 2.1.4, 3.0.6 и 5.0.9 методexpand() не применял maxLength при построении промежуточных массивов с альтернативными запятыми …

Juliangruber
Подробнее

CVE-2026-69151

7,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.1 конвейер i18n компилятора Angular разрешает i18n-onerror и …

Angular
Подробнее

CVE-2026-69149

8,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.7 существовала уязвимость межсайтового скриптинга (XSS) в зависимости …

Angular
Подробнее

CVE-2026-68945

8,8

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.2 HttpTransferCache объединял повторяющиеся параметры запроса через запятую, …

Angular
Подробнее

CVE-2026-68930

6,5

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.5 russh отправлял обратные вызовы обработчика на уровне канала для идентификаторов каналов получателей, которые никогда не открывались и не …

Russh
Подробнее

CVE-2026-67612

4,8

OpenEMR до 8.2.0 содержит сохраненную уязвимость межсайтового скриптинга в системе шаблонов портала пациента, которая позволяет аутентифицированным администраторам внедрять произвольный HTML и JavaScript путем сохранения вредоносных полезных данных через режим сохранения …

PHP
Подробнее

CVE-2026-67611

8,6

OpenEMR до 8.2.0 содержит уязвимость обхода аутентификации, которая позволяет злоумышленникам с действительными учетными данными обойти многофакторную аутентификацию, используя открытый поток предоставления пароля OAuth2 через конечную точку регистрации неаутентифицированного клиента. Злоумышленники …

OpenEMR
Подробнее

CVE-2026-67610

8,6

OpenEMR до 8.2.0 содержит уязвимость неправильной аутентификации в конечной точке динамической регистрации клиента OAuth2, которая позволяет неаутентифицированным злоумышленникам регистрировать вредоносный клиент с областями FHIR системного уровня, предоставляя самостоятельно сгенерированную пару …

OpenEMR
Подробнее
327/7152