База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4835

5,1

В коде проекта Accounting System 1.0 обнаружена уязвимость безопасности. Затронута неизвестная функция файла /my_account/add_costumer.php компонента Интерфейс веб-приложения. Такое манипулирование аргументом имя_костюмера приводит к межсайтовому написанию сценариев. Атака может быть осуществлена …

PHP
Подробнее

CVE-2025-15101

8,5

В веб-интерфейсе управления некоторых моделей маршрутизаторов ASUS была обнаружена уязвимость подделки межсайтовых запросов (CSRF). Эта уязвимость потенциально позволяет выполнять действия с существующими привилегиями аутентифицированного пользователя на уязвимом устройстве, включая возможность …

Asus
Подробнее

CVE-2014-125112

9,8

Plack::Middleware::Session::Cookie версий до 0.21 для Perl позволяет удаленное выполнение кода. Plack::Middleware::Session::Cookie версий до 0.21 имеет уязвимость безопасности, позволяющую злоумышленнику выполнить произвольный код на сервере во время десериализации данных cookie, когда …

Plack
Подробнее

CVE-2026-29905

6,5

Kirby CMS до 5.1.4 позволяет аутентифицированному пользователю с правами «Редактор» вызывать постоянный отказ в обслуживании (DoS) посредством загрузки искаженного изображения. Приложению не удается должным образом проверить возвращаемое значение функции PHP …

N/A
Подробнее

CVE-2026-4833

4,8

Выявлена ​​слабость в скидке орков до 3.0.1.2. Эта проблема влияет на компиляцию функции файла markdown.c компонента Markdown Handler. Эта манипуляция вызывает неконтролируемую рекурсию. Атака ограничивается локальным исполнением. Эксплойт стал общедоступным …

Подробнее

CVE-2026-4831

6,3

В kalcaddle kodbox 1.64 обнаружена уязвимость безопасности. Затронута функция can файла /workspace/source-code/app/controller/explorer/auth.class.php компонента Обработчик общего доступа, защищенного паролем. Выполнение манипуляции приводит к неправильной аутентификации. Атаку можно провести удаленно. Сложность атаки …

PHP
Подробнее

CVE-2026-4484

9,8

Плагин Masteriyo LMS для WordPress уязвим к повышению привилегий во всех версиях до 2.1.6 включительно. Это связано с тем, что плагин позволяет пользователю обновлять роль пользователя с помощью функции InstructorsController::prepare_object_for_database. …

WordPress
Подробнее

CVE-2026-4830

6,3

Уязвимость была обнаружена в kalcaddle kodbox 1.64. Эта проблема затрагивает функцию добавления файла app/controller/explorer/userShare.class.php компонента Public Share Handler. Такая манипуляция приводит к неограниченной загрузке. Атака может быть осуществлена ​​удаленно. Данная …

PHP
Подробнее

CVE-2026-33942

8,1

Saloon — это библиотека PHP, которая предоставляет пользователям инструменты для создания интеграции API и SDK. Версии до 4.0.0 использовали unserialize() PHP в AccessTokenAuthenticator::unserialize() для восстановления состояния токена OAuth из кэша …

PHP
Подробнее

CVE-2026-33526

9,2

Squid — это прокси-сервер кэширования для Интернета. До версии 7.5 из-за кучи Use-After-Free Squid был уязвим к отказу в обслуживании при обработке ICP-трафика. Эта проблема позволяет удаленному злоумышленнику выполнить надежную …

Squid
Подробнее
396/3864