Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18613

8,9

Обнаружена уязвимость в GL-iNet GL-MT3000 до версии 4.4.5. Эта проблема затрагивает функцию плагинов.set_config файла /cgi-bin/glc компонента плагинов.so Native Plugin. Такая манипуляция приводит к инъекциям. Атака может быть запущена удаленно. Эксплойт …

GL-iNet
Подробнее

CVE-2026-18612

8,9

Обнаружена ошибка в GL-iNet GL-MT3000 до 4.4.5. Эта уязвимость затрагивает функцию плагины.remove_package/plugins.install_package файла /cgi-bin/glc компонента плагинов.so Native Plugin. Эта манипуляция вызывает внедрение команды. Атака может быть инициирована удаленно. Эксплойт опубликован …

GL-iNet
Подробнее

CVE-2025-9291

7,7

А существует слабость проверки сертификации в общении между затронутыми Устройства и облачные контроллеры Omada. Проверка личности сертификата не выполняется. адекватно подтвердить, что представленный сертификат соответствует ожидаемому имя хоста облачного контроллера, …

TP-Link
Подробнее

CVE-2026-69153

6,3

PostCSS берет файл CSS и предоставляет API для анализа и изменения его правил путем преобразования правил в абстрактное синтаксическое дерево. До версии 8.5.19, если параметр from не установлен, злоумышленник может …

Postcss
Подробнее

CVE-2026-69152

7,5

Библиотека расширения фигурных скобок генерирует произвольные строки, содержащие общий префикс и суффикс. До версий 1.1.18, 2.1.4, 3.0.6 и 5.0.9 методexpand() не применял maxLength при построении промежуточных массивов с альтернативными запятыми …

Juliangruber
Подробнее

CVE-2026-69151

7,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.1 конвейер i18n компилятора Angular разрешает i18n-onerror и …

Angular
Подробнее

CVE-2026-69149

8,6

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.7 существовала уязвимость межсайтового скриптинга (XSS) в зависимости …

Angular
Подробнее

CVE-2026-68945

8,8

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.2 HttpTransferCache объединял повторяющиеся параметры запроса через запятую, …

Angular
Подробнее

CVE-2026-68930

6,5

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.5 russh отправлял обратные вызовы обработчика на уровне канала для идентификаторов каналов получателей, которые никогда не открывались и не …

Russh
Подробнее

CVE-2026-67612

4,8

OpenEMR до 8.2.0 содержит сохраненную уязвимость межсайтового скриптинга в системе шаблонов портала пациента, которая позволяет аутентифицированным администраторам внедрять произвольный HTML и JavaScript путем сохранения вредоносных полезных данных через режим сохранения …

PHP
Подробнее
335/7187