Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33715

7,2

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версии 2.0-RC.2 файл public/main/inc/ajax/install.ajax.php доступен без аутентификации на полностью установленных экземплярах, поскольку, в отличие от других конечных точек …

PHP
Подробнее

CVE-2026-33714

7,1

Chamilo — это система управления обучением (LMS) с открытым исходным кодом. Версия 2.0.0-RC.2 содержит уязвимость SQL-инъекции в конечной точке статистики AJAX, которая является неполным исправлением CVE-2026-30881. Хотя CVE-2026-30881 был исправлен …

PHP
Подробнее

CVE-2026-25133

4,8

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость хранимого межсайтового скриптинга (XSS) в логике очистки SVG. Шаблон регулярного выражения, используемый для удаления …

Payload
Подробнее

CVE-2026-25125

4,9

October — это система управления контентом (CMS) и веб-платформа. Версии до 3.7.14 и 4.1.10 содержат уязвимость раскрытия информации на стороне сервера в парсере настроек INI. Поскольку функция PHP parse_ini_string() поддерживает …

PHP
Подробнее

CVE-2026-24893

8,8

openITCOCKPIT — это инструмент мониторинга с открытым исходным кодом, созданный для различных механизмов мониторинга. openITCOCKPIT Community Edition до версии 5.5.2 содержит уязвимость внедрения команд, которая позволяет аутентифицированному пользователю с разрешением …

Nagios
Подробнее

CVE-2026-40683

7,7

В OpenStack Keystone до версии 28.0.1 серверная часть идентификации LDAP не преобразует атрибут, включенный пользователем, в логическое значение, если параметр конфигурации user_enabled_invert имеет значение False (по умолчанию). Метод _ldap_res_to_model в …

Python
Подробнее

CVE-2026-5756

7,5

Уязвимость изменения файла конфигурации без аутентификации в службах центрального офиса (COS) DRC позволяет злоумышленнику изменить файл конфигурации сервера, что потенциально может привести к массовой утечке данных, перехвату вредоносного трафика или …

Подробнее

CVE-2026-5754

6,1

Уязвимость отраженного межсайтового сценария (XSS) в балансировщике нагрузки Radware Alteon 34.5.4.0 vADC позволяет злоумышленнику внедрить вредоносные сценарии на веб-сайт, что потенциально может привести к несанкционированным действиям, краже данных или другим …

Reflected
Подробнее

CVE-2026-5752

9,3

Уязвимость выхода из песочницы в Terrarium позволяет выполнять произвольный код с привилегиями root в хост-процессе посредством обхода цепочки прототипов JavaScript.

Sandbox
Подробнее

CVE-2026-34629

7,8

InDesign Desktop версий 20.5.2, 21.2 и более ранних версий подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы …

Adobe
Подробнее
36/3864