Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33019

7,1

libsixel — это реализация кодера/декодера SIXEL, созданная на основе Sixel компании kmiya. Версии 1.8.7 и более ранние содержат целочисленное переполнение, приводящее к чтению кучи за пределами границ при обработке опции …

libsixel
Подробнее

CVE-2026-33018

7,0

libsixel — это реализация кодера/декодера SIXEL, созданная на основе Sixel компании kmiya. Версии 1.8.7 и более ранние содержат уязвимость Use-After-Free через функцию load_gif() в fromgif.c, где один объект Sixel_frame_t повторно …

libsixel
Подробнее

CVE-2026-27308

2,4

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости, связанной с неконтролируемым потреблением ресурсов, которая может привести к отказу в обслуживании приложений. Злоумышленник с высоким уровнем привилегий может воспользоваться этой …

Adobe
Подробнее

CVE-2026-27307

2,4

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости, связанной с неконтролируемым потреблением ресурсов, которая может привести к отказу в обслуживании приложений. Злоумышленник с высоким уровнем привилегий может воспользоваться этой …

Adobe
Подробнее

CVE-2026-27306

8,4

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости неправильной проверки ввода, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленнику требуются повышенные привилегии. Использование этой проблемы …

Adobe
Подробнее

CVE-2026-27305

8,6

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к чтению произвольной файловой системы. Злоумышленник может воспользоваться этой уязвимостью …

Adobe
Подробнее

CVE-2026-27304

9,3

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости неправильной проверки ввода, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы не требует взаимодействия с …

Adobe
Подробнее

CVE-2026-27282

7,5

Версии ColdFusion 2023.18, 2025.6 и более ранние подвержены уязвимости неправильной проверки ввода, которая может привести к обходу функции безопасности. Злоумышленник может использовать эту уязвимость для обхода мер безопасности и получения …

Adobe
Подробнее

CVE-2026-34161

5,1

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 в функции загрузки вложений к публикациям в социальных сетях существует уязвимость, связанная с сохранением межсайтовых …

Payload
Подробнее

CVE-2026-34160

8,6

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 конечная точка плагина PENS (Package Exchange Notification Services) по адресу public/plugin/Pens/pens.php доступна без аутентификации и …

PHP
Подробнее
35/3864