Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71245

7,1

getLeadIdsByFieldValueAction (LeadBundle/Controller/AjaxController.php) Mautic считывает параметр поля из запроса, очищает его только с помощью InputHelper::clean() (который HTML-объект кодирует кавычки и угловые скобки, но не ограничивает другие символы) и передает его в …

PHP
Подробнее

CVE-2026-71244

6,5

Действие MailAccountViewSet.test() Paperless-ngx при вызове с идентификатором существующей учетной записи и замаскированным полем пароля повторно использует сохраненный пароль, account_type,refresh_token и срок действия из этой существующей учетной записи, в то же …

Paperless-Ngx
Подробнее

CVE-2026-71243

8,8

Пакет backmeup npm собирает командные строки оболочки путем прямого объединения значений параметров (имя, источник, назначение, фильтр) — например. cmd = "mkdir -p " + path.join(info.destination, info.name) + "; " - …

Adaltas
Подробнее

CVE-2026-71242

8,3

NotePolicy от Crater проверяет только общие возможности Bouncer (управление всеми заметками/просмотр всех заметок) без сравнения компаний и владельцев, в отличие от InvoicePolicy и других родственных политик, которые дополнительно проверяют $user->hasCompany($model->company_id). …

Crater-Invoice
Подробнее

CVE-2026-71241

7,5

В конечных точках Flask API Book-Management-System /student, /record, /books, /find_stu_book и /find_not_return_book отсутствует декоратор @login_required, который защищает родственные маршруты (/search_student, /storage) в том же файле. Это позволяет любому неаутентифицированному удаленному …

Lyric777
Подробнее

CVE-2026-71240

4,3

Представление toggle_default_sorting в DjangoCRM является единственным маршрутом в common/urls.py, который не заключен в login_required или Staff_member_required, и он перенаправляет на GET-параметр next_url, предоставленный вызывающей стороной, после только проверки secure_url(next_url), который …

Djangocrm
Подробнее

CVE-2026-71239

8,1

Модуль массовой почты DjangoCRM визуализирует контролируемые пользователем поля EmlMessage (тема, контент) через конструктор Django Template() без очистки как минимум в трех местах: message_previews.py создает f-строку, встраивающую message.subject/message.content непосредственно в вызов …

Djangocrm
Подробнее

CVE-2026-71238

9,1

DjangoCRM поставляется с Django SECRET_KEY, жестко запрограммированным непосредственно в зафиксированном файле webcrm/settings.py, а не считываемым из переменной среды. Поскольку этот ключ используется для подписи сеанса, генерации токенов CSRF и токенов …

Djangocrm
Подробнее

CVE-2026-71237

9,8

Индекс index.php Miantang/IoT-PHP реализует маршрут POST/userlogin, который считывает пароль непосредственно из $_POST['pwd'] без очистки и объединяет его в необработанную строку SQL: mysql_query("select * from usernameswhere username='$username' andpassword='$password' limit 1"). Значение …

Miantang
Подробнее

CVE-2026-71236

8,7

Анализатор тела запроса API Grocy (controllers/Api/BaseApiController.php, GetParsedAndFilteredRequestBody) очищает значения входящих полей с помощью HTMLPurifier, а затем вручную меняет кодировку HTML-объекта результирующего вывода, заменяя &amp;lt;, &amp;gt; и &amp;amp; вернуться к <, …

PHP
Подробнее
376/7291