Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39906

7,0

Версии Unisys WebPerfect Image Suite 3.0.3960.22810 и 3.0.3960.22604 предоставляют устаревший TCP-канал .NET Remoting, который позволяет удаленным неаутентифицированным злоумышленникам передавать хэши учетных записей компьютеров NTLMv2 путем предоставления UNC-пути Windows в качестве …

Unisys
Подробнее

CVE-2026-35196

8,8

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 уязвимость, связанная с внедрением команд ОС, существует в конечной точке main/inc/ajax/gradebook.ajax.php в действии Export_all_certificates, где …

PHP
Подробнее

CVE-2026-34619

7,7

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к обходу функции безопасности. Злоумышленник может использовать эту уязвимость для …

Adobe
Подробнее

CVE-2026-34602

7,1

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 конечная точка /api/course_rel_users уязвима для небезопасной прямой ссылки на объект (IDOR), что позволяет злоумышленнику, прошедшему …

Chamilo
Подробнее

CVE-2026-34370

6,5

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 модуль блокнота содержит уязвимость Insecure Direct Object Reference (IDOR), которая позволяет любому аутентифицированному студенту читать …

Chamilo
Подробнее

CVE-2026-34213

5,4

Docmost — это вики-вики и программное обеспечение для документирования с открытым исходным кодом. Начиная с версии 0.3.0 и до версии 0.71.0, неправильная авторизация в Docmost позволяет аутентифицированному пользователю с низким …

Docmost
Подробнее

CVE-2026-34212

5,4

Docmost — это вики-вики и программное обеспечение для документирования с открытым исходным кодом. В версиях до 0.71.0 неправильная нейтрализация URL-адресов вложений в Docmost позволяет аутентифицированному пользователю с низким уровнем привилегий …

Docmost
Подробнее

CVE-2026-33193

4,6

Docmost — это вики-вики и программное обеспечение для документирования с открытым исходным кодом. Версии до 0.70.0 уязвимы для атаки с использованием хранимых межсайтовых сценариев (XSS) из-за неправильной обработки подмены типа …

Docmost
Подробнее

CVE-2026-33146

4,3

Docmost — это вики-вики и программное обеспечение для документирования с открытым исходным кодом. Уязвимость обхода авторизации в версиях с 0.70.0 по 0.70.2 открывает доступ к ограниченным заголовкам дочерних страниц и …

Docmost
Подробнее

CVE-2026-33020

7,1

libsixel — это реализация кодера/декодера SIXEL, созданная на основе Sixel компании kmiya. Версии 1.8.7 и более ранние содержат целочисленное переполнение, которое приводит к переполнению буфера кучи через Sixel_frame_convert_to_rgb888() вframe.c, где …

libsixel
Подробнее
34/3864