База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-41026

5,1

Отражены уязвимости межсайтового скриптинга (XSS) в GDTaller. Эти уязвимости позволяют злоумышленнику выполнить код JavaScript в браузере жертвы, отправив вредоносный URL-адрес в параметре site в app_login.php.

PHP
Подробнее

CVE-2025-41368

8,7

Проблема в службе Small HTTP Server v3.06.36. Уязвимость обхода пути с проверкой подлинности в '/' позволяет удаленным пользователям обходить предполагаемые ограничения SecurityManager и отображать любой файл, если у них есть …

Problem
Подробнее

CVE-2018-25210

8,8

WebOfisi E-Ticaret 4.0 содержит уязвимость SQL-инъекции в параметре GET 'urun' конечной точки, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных. Злоумышленники могут внедрить полезные данные SQL через параметр «urun» …

Web-Ofisi
Подробнее

CVE-2018-25209

8,8

OpenBiz Cubi Lite 3.0.8 содержит уязвимость SQL-инъекции в форме входа, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных через параметр имени пользователя. Злоумышленники могут отправлять POST-запросы к /bin/controller.php с …

PHP
Подробнее

CVE-2018-25208

8,8

qdPM 9.1 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам извлекать информацию из базы данных путем внедрения кода SQL через параметры filter_by. Злоумышленники могут отправлять вредоносные запросы POST к конечной …

qdPM
Подробнее

CVE-2018-25207

7,1

Online Quiz Maker 1.0 содержит уязвимости внедрения SQL в параметрах catid и usern, которые позволяют злоумышленникам, прошедшим проверку подлинности, выполнять произвольные команды SQL. Злоумышленники могут отправлять вредоносные запросы POST на …

PHP
Подробнее

CVE-2018-25206

8,8

KomSeo Cart 1.3 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам внедрять команды SQL через параметр my_item_search в файле edit.php. Злоумышленники могут отправлять POST-запросы с вредоносными полезными данными SQL для извлечения …

PHP
Подробнее

CVE-2018-25205

8,8

ASP.NET jVideo Kit 1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам внедрять команды SQL через параметр «запрос» в функции поиска. Злоумышленники могут отправлять вредоносные полезные данные SQL через запросы …

ASP
Подробнее

CVE-2018-25204

8,8

Библиотека CMS 1.0 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам, не прошедшим проверку подлинности, обойти аутентификацию путем внедрения кода SQL через параметр имени пользователя. Злоумышленники могут отправлять POST-запросы на конечную …

Wecodex
Подробнее

CVE-2018-25203

8,8

Система интернет-магазина CMS 1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр электронной почты. Злоумышленники могут отправлять POST-запросы к …

PHP
Подробнее
390/3864