База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5019

6,9

В коде проекта Simple Food Order System 1.0 обнаружена уязвимость безопасности. Этой уязвимости подвержена неизвестная функциональность файла all-orders.php компонента Обработчик параметров. Манипулирование аргументом Status приводит к SQL-инъекции. Атака может быть …

PHP
Подробнее

CVE-2026-5018

6,9

В коде-проекте Simple Food Order System 1.0 выявлена ​​слабость. Затронута неизвестная функция файла Register-router.php компонента Обработчик параметров. Выполнение манипуляций с именем аргумента может привести к внедрению sql. Атака может быть …

PHP
Подробнее

CVE-2026-5017

6,9

В коде-проекте Simple Food Order System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /all-tickets.php обработчика параметров компонента. Выполнение манипуляций с аргументом Status приводит к SQL-инъекции. Атака может …

PHP
Подробнее

CVE-2026-5016

6,9

Уязвимость была обнаружена в elecV2 elecV2P до 3.8.3. Это влияет на функцию eAxios файла /mock компонента URL Handler. Такая манипуляция аргументом req приводит к подделке запроса на стороне сервера. Атаку …

Подробнее

CVE-2026-5015

5,3

Уязвимость была определена в elecV2 elecV2P до 3.8.3. Затронутый элемент — это неизвестная функция файла/логов компонента Endpoint. Такая манипуляция именем файла аргумента вызывает создание межсайтовых сценариев. Атаку можно инициировать удаленно. …

Подробнее

CVE-2026-5014

5,5

Уязвимость была обнаружена в elecV2 elecV2P до 3.8.3. Затронутым элементом является функция path.join файла /log/ компонента Wildcard Handler. Результатом манипуляции является обход пути. Атака может быть осуществлена ​​удаленно. Эксплойт был …

elecV2
Подробнее

CVE-2026-5013

5,5

Уязвимость обнаружена в elecV2 elecV2P до 3.8.3. Затронута функция path.join файла /store/:key. Манипулирование URL-адресом аргумента приводит к обходу пути. Атаку можно провести удаленно. Эксплойт был раскрыт публике и может быть …

elecV2
Подробнее

CVE-2026-5012

6,9

Обнаружена ошибка в elecV2 elecV2P до 3.8.3. Эта проблема затрагивает функцию pm2run файла /rpc. Выполнение манипуляции может привести к внедрению команды ОС. Атака может быть осуществлена ​​удаленно. Эксплойт опубликован и …

elecV2
Подробнее

CVE-2026-5011

5,3

Уязвимость была обнаружена в elecV2 elecV2P до 3.8.3. Эта уязвимость затрагивает функцию runJSFile файла /webhook компонента JSON Parser. Выполнение манипуляции с аргументом rawcode приводит к внедрению кода. Возможна удаленная эксплуатация …

Подробнее

CVE-2026-5007

4,8

Уязвимость была обнаружена в kazuph mcp-docs-rag до версии 0.5.0. Затронута функция cloneRepository файла src/index.ts компонента add_git_repository/add_text_file. Манипуляция приводит к внедрению команд ОС. Атака должна выполняться локально. Эксплойт общедоступен и может …

Подробнее
339/3864