Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71232

7,2

Редактор шаблонов администратора MacCMS10 (application/admin/controller/Template.php) блокирует опасные функции PHP в содержимом шаблона с помощью регулярного выражения черного списка, но в черном списке отсутствуют exec, passthru, popen, show_source, create_function, Register_shutdown_function, Register_tick_function …

PHP
Подробнее

CVE-2026-71231

9,8

Функция gui/login.php checkCookie() IOTSmartHome создает запрос аутентификации как SELECT * FROMusers WHERE ID='<decoded LastLogin Cookie>' после декодирования Base64 предоставленного клиентом файла cookie LastLogin с помощью Safe_decode(), который выполняет URL-безопасное декодирование …

Thebradleysanders
Подробнее

CVE-2026-66747

9,3

Прошивка маршрутизатора Zbtlink включает встроенный имплант дистанционного управления ENDLESSDOORS, присутствующий в каждой опубликованной сборке всей линейки продуктов. Это инструмент ycsunjane/rctl с открытым исходным кодом, встроенный в пакет OpenWrt (librctl.so), который …

Zbtlink
Подробнее

CVE-2026-60009

8,8

В версиях Eclipse Theia до 1.73.1 включительно бэкенд `@theia/filesystem` связывает `POST /file-upload` в каждом развертывании с поддержкой файловой системы. Обработчик берет предоставленный злоумышленником абсолютный путь из составного поля `uri` и …

Eclipse Foundation
Подробнее

CVE-2026-17578

2,3

В версиях Kong Event Gateway с 1.0.0 по 1.1.1 и 1.2.0 ротация ключей не применяется до достижения рекомендованного NIST SP 800-38D предела использования для ключей шифрования AES-GCM со случайными одноразовыми …

Kong Event
Подробнее

CVE-2026-14574

5,7

В версиях Eclipse Theia 0.7.0 и выше, вплоть до версии 1.73.1, функция PreferenceUtils.merge в @theia/core рекурсивно объединяет значения предпочтений, не отклоняя ключи, связанные с прототипом (__proto__, constructor, prototype). Поскольку эта …

Eclipse Foundation
Подробнее

CVE-2026-14304

4,6

В версиях Eclipse Accessibility Tools Framework (ACTF) до 1.6.0 (включая версии исходного кода до v20260630 и версии приложения miChecker на основе ACTF до 3.1.0) было обнаружено наличие уязвимости внешнего объекта …

Soumu
Подробнее

CVE-2026-12609

7,5

В версиях Eclipse Theia 1.66.0 и выше, включая 1.73.1, бэкэнд `@theia/plugin-ext` предоставляет конечную точку HTTP `/hostedPlugin/:pluginId/:path(*)`, которая разрешает запрошенный путь к файлу с помощью `path.resolve(localPath, filePath)` без проверки того, что …

Eclipse Foundation
Подробнее

CVE-2026-44945

9,1

В промежуточном программном обеспечении олицетворения Rancher (pkg/auth/requests/impersonate.go) существует уязвимость, позволяющая повысить привилегии. Аутентифицированный пользователь Rancher с пользователем по умолчанию. глобальная роль может получить полный административный доступ к элементу управления Rancher. …

Подробнее

CVE-2026-25703

7,3

NeuVector до 5.4.9 потенциально может привести к утечке информации из API менеджера/сети/графа из-за отсутствия аутентификации и кэшированных данных, содержащих конфиденциальную информацию.

NeuVector
Подробнее
371/7282