Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-41447

8,5

FirmaCheck для Windows до версии 1.3.16 содержит уязвимость перехвата dll, которая позволяет локальным злоумышленникам выполнять произвольный код, помещая созданный файл openssl.cnf в непроверенный путь к каталогу C:\Program Files (x86)\Common Files\SSL\. …

OpenSSL
Подробнее

CVE-2026-18738

5,1

Версии Shlink с 5.0.0 по 5.1.5 содержат уязвимость внедрения формул CSV, которая позволяет неаутентифицированным удаленным злоумышленникам внедрять формулы электронных таблиц в экспортированные данные о посещениях, предоставляя вредоносные значения в User-Agent, …

Shlink
Подробнее

CVE-2026-18737

7,1

Shlink содержит уязвимость слепого внедрения SQL, которая позволяет любому авторизованному держателю ключа API вводить произвольные фрагменты SQL, предоставляя непроверенное значение направления в параметре запроса orderBy конечной точки статистики тегов. Злоумышленники …

Shlinkio
Подробнее

CVE-2026-18736

5,3

Shlink содержит уязвимость подделки запросов на стороне сервера, которая позволяет аутентифицированным владельцам ключей API заставлять сервер выдавать произвольные запросы HTTP GET, предоставляя созданный длинный URL-адрес во время создания короткого URL-адреса …

Shlink
Подробнее

CVE-2026-18733

7,5

Уязвимость внедрения подсказки в инструменте оболочки в Amazon Strands Agents Tools до версии 0.8.0 может позволить удаленным субъектам выполнять произвольные команды операционной системы на хосте агента с помощью созданного приглашения, …

Amazon
Подробнее

CVE-2026-18648

1,9

В приложении Blix Email Blue Mail Calendar 2.2.305 была обнаружена уязвимость. Затронута функция FileDirectory.getDataColumn/FileDirectory.getFileFromUri компонента реагирования-native-receive-sharing-intent. Манипулирование аргументом _display_name приводит к обходу пути. Атака возможна только при локальном доступе. Эксплойт …

Подробнее

CVE-2026-18647

5,5

В программе чтения jina-ai обнаружена уязвимость безопасности до 1574bfd380d249c86c82db4dace0d9c8fe17e2b1. Эта проблема затрагивает функцию isValidTLD файла /backend/functions/src/cloud-functions/crawler.ts компонента Crawler/Puppeteer. Манипуляция приводит к подделке запроса на стороне сервера. Возможна удаленная эксплуатация атаки. …

Подробнее

CVE-2026-18646

5,5

В HTMLy danpros до версии 3.1.1 обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /system/htmly.php компонента Author Name Handler. Выполнение манипуляций с аргументом Name может привести к обходу пути. Атака …

PHP
Подробнее

CVE-2026-18645

2,1

В HTMLy danpros до версии 3.1.1 обнаружена уязвимость безопасности. Это влияет на функцию add_content файла /system/admin/admin.php конечной точки содержимого администратора компонента. Выполнение манипуляций с аргументом oldfile приводит к обходу пути. …

PHP
Подробнее

CVE-2026-69198

6,9

ip-адрес — это библиотека для анализа и управления адресами IPv4 и IPv6 в JavaScript. С 10.1.1 по 10.2.2 каждый метод классификации специального использования построен на isInSubnet, который замыкается на false …

ip-address
Подробнее
345/7201