База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33343

6,5

etcd — это распределенное хранилище значений ключей для данных распределенной системы. До версий 3.4.42, 3.5.28 и 3.6.9 аутентифицированный пользователь с ограниченными разрешениями RBAC для диапазонов ключей может использовать вложенные транзакции …

Kubernetes
Подробнее

CVE-2026-2511

7,5

Плагин JS Help Desk — AI-Powered Support & Ticketing System для WordPress уязвим к SQL-инъекциям через параметр multiformid в функции storeTickets() во всех версиях до 3.0.4 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-2389

4,9

Плагин Complianz – GDPR/CCPA Cookie Consent для WordPress уязвим к хранимым межсайтовым сценариям во всех версиях до 7.4.4.2 включительно. Это связано с тем, что функция `revert_divs_to_summary` заменяет HTML-объекты `”` буквальными …

WordPress
Подробнее

CVE-2026-2231

7,2

Плагин Fluent Booking для WordPress уязвим к хранимым межсайтовым сценариям из-за множества параметров во всех версиях до 2.0.01 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-1032

4,3

Плагин условных меню для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 1.2.6 включительно. Это связано с отсутствием проверки nonce в функции save_options. Это позволяет неаутентифицированным злоумышленникам изменять …

WordPress
Подробнее

CVE-2025-55264

5,5

На HCL Aftermarket DPC влияет отказ аннулировать сеанс при смене пароля. Это позволит злоумышленнику получить доступ к сеансу, после чего он сможет сохранить контроль над учетной записью, несмотря на смену …

Hcltech
Подробнее

CVE-2025-55263

7,5

На HCL Aftermarket DPC влияют жестко закодированные конфиденциальные данные, которые позволяют злоумышленнику получить доступ к исходному коду или, если он хранится в небезопасных репозиториях, они могут легко получить эти жестко …

Hcltech
Подробнее

CVE-2025-55262

7,5

HCL Aftermarket DPC подвержен влиянию SQL-инъекции, что позволяет злоумышленнику использовать эту уязвимость для получения конфиденциальной информации из базы данных.

Hcltech
Подробнее

CVE-2025-55261

9,8

На ЦОД HCL Aftermarket влияет отсутствие контроля доступа к функциональному уровню, что позволит злоумышленнику повысить свои привилегии и может поставить под угрозу приложение, а также украсть данные и манипулировать ими.

Hcltech
Подробнее

CVE-2019-25650

8,6

River Past CamDo 3.7.6 содержит уязвимость переполнения буфера структурированного обработчика исключений (SEH), которая позволяет локальным злоумышленникам выполнять произвольный код, предоставляя вредоносную строку в поле имени Lame_enc.dll. Злоумышленники могут создать полезную …

Bind
Подробнее
386/3864