База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34472

7,1

Раскрытие неаутентифицированных учетных данных в интерфейсе мастера в ZTE ZXHN H188A V6.0.10P2_TE и V6.0.10P3N3_TE позволяет неаутентифицированным злоумышленникам в локальной сети получить конфиденциальные учетные данные из веб-интерфейса управления маршрутизатором, включая пароль …

Unauthenticated
Подробнее

CVE-2026-33643

7,4

Уязвимость SQL-инъекции в SchemaHero 0.23.0 через параметр столбца функции mysqlColumnAsInsert в файле плагины/mysql/lib/column.go.

MySQL
Подробнее

CVE-2026-30562

9,3

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_stock.php через параметр «msg». Приложению не удается очистить входные данные, что …

PHP
Подробнее

CVE-2026-30561

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_purchase.php через параметр «msg». Приложению не удается очистить входные данные, что …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-30560

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_supplier.php через параметр «msg». Приложению не удается очистить входные данные, что …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-30559

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_sales.php через параметр «msg». Приложению не удается очистить входные данные, что …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-30558

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_customer.php через параметр «msg». Приложению не удается очистить входные данные, что …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-30557

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле add_category.php через параметр «msg». Приложению не удается очистить входные данные, что …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-30556

6,1

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Уязвимость находится в файле index.php через параметр «msg». Приложению не удается очистить входные данные, что …

PHP
Подробнее

CVE-2026-2287

9,8

CrewAI не проверяет должным образом, что Docker все еще работает во время выполнения, и возвращается к настройкам песочницы, позволяющим использовать RCE.

Crewai
Подробнее
328/3864