Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67611

8,6

OpenEMR до 8.2.0 содержит уязвимость обхода аутентификации, которая позволяет злоумышленникам с действительными учетными данными обойти многофакторную аутентификацию, используя открытый поток предоставления пароля OAuth2 через конечную точку регистрации неаутентифицированного клиента. Злоумышленники …

OpenEMR
Подробнее

CVE-2026-67610

8,6

OpenEMR до 8.2.0 содержит уязвимость неправильной аутентификации в конечной точке динамической регистрации клиента OAuth2, которая позволяет неаутентифицированным злоумышленникам регистрировать вредоносный клиент с областями FHIR системного уровня, предоставляя самостоятельно сгенерированную пару …

OpenEMR
Подробнее

CVE-2026-61372

7,5

Неправильное ограничение пути к ограниченному каталогу («Обход пути») в Apache Jena Fuseki. Эта проблема затрагивает Apache Jena Fuseki: до 6.1.0. Пользователям рекомендуется выполнить обновление до версии 6.2.0, которая устраняет проблему.

Apache
Подробнее

CVE-2026-41453

8,7

Krayin CRM до версии 2.2.4 содержит уязвимость слепого внедрения SQL в DataGrid лидов, которая позволяет аутентифицированным пользователям с доступом к лидам вставлять произвольный SQL в предложение HAVING путем манипулирования параметром …

PHP
Подробнее

CVE-2026-41452

9,3

Krayin CRM 2.2.4 содержит недостающую уязвимость аутентификации в промежуточном программном обеспечении установщика, которая позволяет неаутентифицированным удаленным злоумышленникам перезаписать учетную запись основного администратора, отправив созданный HTTP-запрос POST с заголовком X-Requested-With: XMLHttpRequest, …

Krayin
Подробнее

CVE-2026-39932

9,4

OpenEMR до 8.2.0 содержит уязвимость удаленного выполнения кода в компоненте дерева категорий документов (library/classes/Tree.class.php), которая позволяет прошедшим проверку подлинности администраторам выполнять произвольные команды операционной системы путем внедрения полезных данных PHP …

PHP
Подробнее

CVE-2026-39931

8,6

OpenEMR до 8.2.0 содержит уязвимость внедрения SQL-кода с проверкой подлинности в функции импорта конфигурации резервного копирования, которая позволяет администраторам с правами администратора или супер-ACL выполнять произвольные операторы DDL и DML …

MySQL
Подробнее

CVE-2026-18718

7,1

Ghidra содержит уязвимость выполнения произвольного кода в анализаторе деманглера Swift, которая позволяет злоумышленнику выполнять произвольные двоичные файлы, предоставив вредоносному проекту Ghidra созданный путь к каталогу инструмента Swift. Когда жертва открывает …

Ghidra
Подробнее

CVE-2026-18610

5,5

Обнаружена уязвимость в NewType WebEIP до версии 3.0. Это влияет на неизвестную часть файла /EIP_Com_FileList.aspx. Результатом манипуляции является неправильная аутентификация. Атаку можно запустить удаленно. Эксплойт теперь общедоступен и может быть …

Подробнее

CVE-2026-18607

7,4

Уязвимость безопасности обнаружена в Wavlink WN572, WN570H, WN573, WN529, WN530, WN531, WN535 и т. д. WN529, WN530, WN531, WN535, WN536, WN551, WN557 и NU516 до 20260609. Этой проблеме подвержена функция …

Подробнее
336/7187