Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71251

6,5

Общий маршрут загрузки Akaunting (app/Http/Controllers/Common/Uploads.php::download(), доступный по адресу uploads/{id}/download только за общим промежуточным программным обеспечением аутентификации) извлекает запрошенную медиа-запись по идентификатору без проверки того, что она принадлежит собственной компании запрашивающего …

Akaunting
Подробнее

CVE-2026-71250

4,3

Валидатор URL-адресов веб-перехватчиков Firefly III (IsValidWebhookUrl.php) фильтрует большинство частных/зарезервированных диапазонов IPv4, но содержит явный ранний возврат, который разрешает любой разрешенный адрес в 127.0.0.0/8, позволяя аутентифицированному пользователю (с включенными веб-перехватчиками, которые …

Firefly-Iii
Подробнее

CVE-2026-71249

6,1

Публичная контактная форма 299Ko (plugin/contact/controllers/ContactController.php, home()) устанавливает необработанные значения полей POST (имя, имя, адрес электронной почты, сообщение) в шаблон страницы без очистки. Функция вывода переменных механизма шаблонов (common/Template.php, _show_var()) отображает …

PHP
Подробнее

CVE-2026-71248

9,8

Логин.php Inventory-Management-System-PHP создает запрос аутентификации посредством прямой конкатенации строк необработанных параметров POST: $sql = "select * from user, где email = '$email' и пароль = '$password'", без экранирования или параметризации, …

Harsh21Patel
Подробнее

CVE-2026-71247

6,5

Sign-field-with-token.ts в Documenso, используемый в интерактивном пользовательском интерфейсе для подписания документов, позволяет получателю с ролью ASSISTANT извлекать и заполнять поля, принадлежащие любому получателю более позднего или равного порядка, еще не …

Documenso
Подробнее

CVE-2026-71246

4,3

SearchController Pixelfed (за промежуточным программным обеспечением аутентификации) принимает URL-адрес через свои параметры удаленного поиска и извлекает его на стороне сервера через ActivityPubFetchService, чья validateUrl() блокирует только буквальные хосты 127.0.0.1, localhost …

Pixelfed
Подробнее

CVE-2026-71245

7,1

getLeadIdsByFieldValueAction (LeadBundle/Controller/AjaxController.php) Mautic считывает параметр поля из запроса, очищает его только с помощью InputHelper::clean() (который HTML-объект кодирует кавычки и угловые скобки, но не ограничивает другие символы) и передает его в …

PHP
Подробнее

CVE-2026-71244

6,5

Действие MailAccountViewSet.test() Paperless-ngx при вызове с идентификатором существующей учетной записи и замаскированным полем пароля повторно использует сохраненный пароль, account_type,refresh_token и срок действия из этой существующей учетной записи, в то же …

Paperless-Ngx
Подробнее

CVE-2026-71243

8,8

Пакет backmeup npm собирает командные строки оболочки путем прямого объединения значений параметров (имя, источник, назначение, фильтр) — например. cmd = "mkdir -p " + path.join(info.destination, info.name) + "; " - …

Adaltas
Подробнее

CVE-2026-71242

8,3

NotePolicy от Crater проверяет только общие возможности Bouncer (управление всеми заметками/просмотр всех заметок) без сравнения компаний и владельцев, в отличие от InvoicePolicy и других родственных политик, которые дополнительно проверяют $user->hasCompany($model->company_id). …

Crater-Invoice
Подробнее
375/7288