Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67617

4,8

Microweber CMS до версии 2.0.20 содержит сохраненную уязвимость межсайтового скриптинга в системе тегов контента, которая позволяет злоумышленникам, прошедшим проверку подлинности администратора, внедрять произвольный JavaScript, отправляя вредоносные полезные данные через параметр …

Microweber
Подробнее

CVE-2026-67616

5,3

Camaleon CMS до 2.9.2, исправленная в коммите 88ab703, содержит недостающую уязвимость авторизации на конечной точке черновиков, которая позволяет любому аутентифицированному пользователю с низким уровнем привилегий создавать черновики сообщений, минуя проверки …

Camaleon
Подробнее

CVE-2026-48115

6,3

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Все серверы Misskey, работающие под управлением версий 2024.5.0 и более поздних версий, но до 2026.5.4, содержат уязвимость в API …

Misskey
Подробнее

CVE-2026-47746

8,9

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, уязвимы для атак по времени во время проверки подписи JSON-LD и …

Misskey
Подробнее

CVE-2026-46714

5,1

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии IV 8.63.0 и более поздние, но до 2026.5.4, содержат уязвимость, которая может привести к замедлению работы или сбою …

Misskey
Подробнее

CVE-2026-46713

9,2

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, содержат уязвимость в процессе проверки и сжатия подписи JSON-LD, которая позволяет …

Misskey
Подробнее

CVE-2026-46712

2,3

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 2025.3.2 и более поздние, но до 2026.5.4, содержат уязвимость, из-за которой отсутствие надлежащих проверок разрешений позволяет получить доступ …

Misskey
Подробнее

CVE-2026-18682

1,3

В OpenAkita до версии 1.27.12 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /api/upload компонента File Upload API. Манипулирование аргументом File приводит к созданию межсайтовых сценариев. Атака может быть …

Подробнее

CVE-2026-10849

7,5

Клиент управления устройствами hawkBit в subsys/mgmt/hawkbit накапливает тело ответа HTTP от сервера обновлений в буфере кучи в ответе_json_cb() (subsys/mgmt/hawkbit/hawkbit.c). Размер буфера рассчитан на хранение полученных байтов тела, но не оставляет …

Zephyrproject
Подробнее

CVE-2026-69246

7,2

Guzzle — это расширяемый PHP HTTP-клиент. До версий 7.15.2 и 8.0.1 Guzzle передает транспортный URI запроса в виде текста и отдельно предоставляет заголовок Host. Обработчики cURL устанавливают CURLOPT_URL в URI …

PHP
Подробнее
346/7205