База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23925

5,1

Аутентифицированный пользователь Zabbix (роль пользователя) с разрешениями на запись шаблона/хоста может создавать объекты через API Configuration.import. Это может привести к потере конфиденциальности из-за создания неавторизованных хостов. Обратите внимание, что роли …

Zabbix
Подробнее

CVE-2026-2830

6,1

Плагин WP All Import – Drag & Drop Import for CSV, XML, Excel и Google Sheets для WordPress уязвим к отраженному межсайтовому сценарию через параметр «filepath» во всех версиях до …

Google
Подробнее

CVE-2026-2331

9,8

Злоумышленник может выполнять операции чтения и записи без аутентификации в конфиденциальных областях файловой системы через AppEngine Fileaccess через HTTP из-за неправильных ограничений доступа. Критический каталог файловой системы был непреднамеренно открыт …

An
Подробнее

CVE-2026-2330

9,4

Злоумышленник может получить доступ к ограниченным областям файловой системы на устройстве через интерфейс CROWN REST из-за неполного применения белого списка. Некоторые каталоги, предназначенные для внутреннего тестирования, не попали в белый …

An
Подробнее

CVE-2026-29183

9,3

SiYuan — это система управления персональными знаниями. До версии 3.5.9 в конечной точке API динамических значков «GET /api/icon/getDynamicIcon» существовала неаутентифицированная отраженная уязвимость XSS. Когда тип = 8, контент, контролируемый злоумышленником, …

Siyuan
Подробнее

CVE-2026-29074

7,5

SVGO, сокращение от SVG Optimizer, — это библиотека Node.js и приложение командной строки для оптимизации файлов SVG. От версии 2.1.0 до версии 2.8.1, от версии 3.0.0 до версии 3.3.3 и …

SVGO
Подробнее

CVE-2026-29073

5,7

SiYuan — это система управления персональными знаниями. До версии 3.6.0 /api/query/sql позволял пользователю запускать sql напрямую, но он проверяет только базовую аутентификацию, а не права администратора. Любой вошедший в систему …

Siyuan
Подробнее

CVE-2026-29062

8,7

jackson-core содержит основные низкоуровневые инкрементальные («потоковые») абстракции синтаксического анализатора и генератора, используемые Jackson Data Processor. Начиная с версии 3.0.0 и до версии 3.1.0, UTF8DataInputJsonParser, который используется при анализе источника java.io.DataInput, …

Java
Подробнее

CVE-2026-29059

6,9

Windmill — это платформа для разработчиков с открытым исходным кодом для внутреннего кода: API, фоновых заданий, рабочих процессов и пользовательских интерфейсов. До версии 1.603.3 в конечной точке Windmill get_log_file "(/api/w/{workspace}/jobs_u/get_log_file/{filename})" …

Windmill
Подробнее

CVE-2026-29068

8,7

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. До версии 2.17 существовала уязвимость переполнения буфера стека, когда кодек pjmedia анализирует полезную нагрузку RTP, содержащую …

Payload
Подробнее
34/2549