База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4959

6,9

Уязвимость была обнаружена в OpenBMB XAgent 1.0.0. Это влияет на функцию check_user файла XAgentServer/application/websockets/share.py компонента ShareServer WebSocket Endpoint. Выполнение манипуляции с аргументом interaction_id приводит к отсутствию аутентификации. Возможна удаленная эксплуатация …

OpenBMB
Подробнее

CVE-2026-4958

2,3

В OpenBMB XAgent 1.0.0 обнаружена уязвимость. Это влияет на функцию ReplayServer.on_connect/ReplayServer.send_data файла XAgentServer/application/websockets/replayer.py компонента WebSocket Endpoint. Подобные манипуляции с аргументом interaction_id приводят к обходу авторизации. Атака может быть запущена удаленно. …

OpenBMB
Подробнее

CVE-2026-32984

5,3

Wazuh authd содержит уязвимость переполнения буфера кучи, которая позволяет злоумышленникам вызывать повреждение памяти и искажение данных кучи, отправляя специально созданные входные данные. Злоумышленники могут использовать эту уязвимость для запуска состояния …

Wazuh
Подробнее

CVE-2026-32983

6,9

Служба аутентификации Wazuh Manager в пакетах wazuh-manager до версии 4.7.3 содержит неправильное ограничение уязвимости повторного согласования SSL/TLS, инициируемой клиентом, которая позволяет удаленным злоумышленникам вызывать отказ в обслуживании путем отправки чрезмерных …

Wazuh
Подробнее

CVE-2026-30534

8,3

В системе онлайн-заказа еды SourceCodester версии 1.0 существует уязвимость, связанная с внедрением SQL-кода, в admin/manage_category.php через параметр «id».

PHP
Подробнее

CVE-2026-30533

9,8

Уязвимость, связанная с внедрением SQL-кода, существует в системе онлайн-заказа еды SourceCodester версии 1.0 в файле admin/manage_product.php через параметр «id».

PHP
Подробнее

CVE-2026-30532

9,8

Уязвимость, связанная с внедрением SQL-кода, существует в системе онлайн-заказа еды SourceCodester версии 1.0 в файле admin/view_product.php через параметр «id».

PHP
Подробнее

CVE-2026-30531

8,8

В онлайн-системе заказа еды SourceCodester версии 1.0 существует уязвимость, связанная с внедрением SQL-кода, в файле Actions.php (в частности, в действии save_category). Приложению не удается должным образом очистить вводимые пользователем данные, …

PHP
Подробнее

CVE-2026-30530

9,8

Уязвимость, связанная с внедрением SQL-кода, существует в онлайн-системе заказа еды SourceCodester версии 1.0 в файле Actions.php (в частности, в действии save_customer). Приложению не удается должным образом очистить пользовательский ввод, указанный …

PHP
Подробнее

CVE-2026-30529

8,8

Уязвимость, связанная с внедрением SQL-кода, существует в системе онлайн-заказа еды SourceCodester версии 1.0 в файле Actions.php (в частности, в действии save_user). Приложению не удается должным образом очистить пользовательский ввод, указанный …

PHP
Подробнее
357/3864