Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18248

9,1

@fastify/aws-lambda версии 6.4.0 украшает каждый запрос Fastify значениями request.awsLambda.event и request.awsLambda.context, которые документально используются приложениями для принятия решений по авторизации, таких как чтение утверждений авторизатора шлюза API. В конфигурации по …

Подробнее

CVE-2026-15430

6,2

Неправильный контроль доступа в командном интерфейсе IRP_MJ_WRITE в Wellbia XIGNCODE3 xhunter2.sys, версия 2026.6.1.192, позволяет локальному непривилегированному злоумышленнику добиться локального повышения привилегий до NT AUTHORITY\SYSTEM, извлеките учетные данные из защищенного PPL …

Подробнее

CVE-2026-67609

8,5

Программное обеспечение Telenia TVox 26.5.3 и более ранние версии 26.x, а также 24.9.21 и более ранние версии 24.x содержат уязвимость повышения привилегий, которая позволяет злоумышленникам, имеющим доступ к учетной записи …

Apache
Подробнее

CVE-2026-9487

9,1

Версии XML::Sig до 0.71 для Perl допускают перенос подписи через дублирующийся идентификатор. _get_signed_xml() в lib/XML/Sig.pm, вызываемый из методаverify(), преобразует SignedInfo Reference/@URI в узел с выражением XPath "//*[@ID='$id']" и возвращает первый …

Timlegge
Подробнее

CVE-2026-9390

9,1

Версии XML::Sig до 0.71 для Perl допускают внедрение XPath при поиске идентификатора. verify() и _get_signed_xml() в lib/XML/Sig.pm создают выражения XPath путем объединения значения SignedInfo/Reference/@URI, считанного из проверяемого документа. Значение не …

Timlegge
Подробнее

CVE-2026-69097

7,3

GitPython до версии 3.1.53 не может должным образом экранировать имена разделов в файлах конфигурации git, что позволяет злоумышленникам внедрять произвольные директивы конфигурации через вредоносные имена подмодулей. Злоумышленники могут внедрить core.sshCommand …

Gitpython-Developers
Подробнее

CVE-2026-69096

8,7

OpenWrt luci-app-dockerman (снимки LuCI master и openwrt-25.12, содержащие бэкэнд ucode docker_rpc.uc RPC после преобразования JS/ucode) содержит уязвимость внедрения команд ОС. ACL для чтения пакета предоставляет широкий доступ ubus к docker.*/docker.container.*, …

Docker
Подробнее

CVE-2026-69095

8,7

OpenWrt luci-app-bmx7 перед фиксацией 5890760a454dad2cb00389dba2cdc5e779e0ffdd содержит уязвимость обхода пути в CGI-скрипте bmx7-info, которая позволяет неаутентифицированным злоумышленникам читать файлы за пределами настроенного runtimeDir. Злоумышленники могут указать последовательности обхода каталога в строке …

OpenWrt
Подробнее

CVE-2026-69094

5,3

Admidio до 5.0.11 содержит небезопасную уязвимость прямой ссылки на объект в режиме save_temporary файла mylist_function.php, которая позволяет аутентифицированным пользователям перехватывать конфигурации списков. Злоумышленники могут перечислить UUID глобальных списков и перезаписать …

PHP
Подробнее

CVE-2026-69093

7,1

Admidio до 5.0.11 не проверяет adm_csrf_token в модулях/category-report/preferences.php, который выполняет постоянные изменения конфигурации отчета по категориям на основе параметров GET (удаление и копирование). Злоумышленник может обманом заставить проверенного администратора посетить …

PHP
Подробнее
334/7183