Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-69152

7,5

Библиотека расширения фигурных скобок генерирует произвольные строки, содержащие общий префикс и суффикс. До версий 1.1.18, 2.1.4, 3.0.6 и 5.0.9 методexpand() не применял maxLength при построении промежуточных массивов с альтернативными запятыми …

Juliangruber
Подробнее

CVE-2026-69151

7,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.1 конвейер i18n компилятора Angular разрешает i18n-onerror и …

Angular
Подробнее

CVE-2026-69149

8,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.7 существовала уязвимость межсайтового скриптинга (XSS) в зависимости …

Angular
Подробнее

CVE-2026-68945

8,8

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.2 HttpTransferCache объединял повторяющиеся параметры запроса через запятую, …

Angular
Подробнее

CVE-2026-68930

6,5

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.5 russh отправлял обратные вызовы обработчика на уровне канала для идентификаторов каналов получателей, которые никогда не открывались и не …

Russh
Подробнее

CVE-2026-67612

4,8

OpenEMR до 8.2.0 содержит сохраненную уязвимость межсайтового скриптинга в системе шаблонов портала пациента, которая позволяет аутентифицированным администраторам внедрять произвольный HTML и JavaScript путем сохранения вредоносных полезных данных через режим сохранения …

PHP
Подробнее

CVE-2026-67611

8,6

OpenEMR до 8.2.0 содержит уязвимость обхода аутентификации, которая позволяет злоумышленникам с действительными учетными данными обойти многофакторную аутентификацию, используя открытый поток предоставления пароля OAuth2 через конечную точку регистрации неаутентифицированного клиента. Злоумышленники …

OpenEMR
Подробнее

CVE-2026-67610

8,6

OpenEMR до 8.2.0 содержит уязвимость неправильной аутентификации в конечной точке динамической регистрации клиента OAuth2, которая позволяет неаутентифицированным злоумышленникам регистрировать вредоносный клиент с областями FHIR системного уровня, предоставляя самостоятельно сгенерированную пару …

OpenEMR
Подробнее

CVE-2026-61372

7,5

Неправильное ограничение пути к ограниченному каталогу («Обход пути») в Apache Jena Fuseki. Эта проблема затрагивает Apache Jena Fuseki: до 6.1.0. Пользователям рекомендуется выполнить обновление до версии 6.2.0, которая устраняет проблему.

Apache
Подробнее

CVE-2026-41453

8,7

Krayin CRM до версии 2.2.4 содержит уязвимость слепого внедрения SQL в DataGrid лидов, которая позволяет аутентифицированным пользователям с доступом к лидам вставлять произвольный SQL в предложение HAVING путем манипулирования параметром …

PHP
Подробнее
331/7182