База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33515

6,9

Squid — это прокси-сервер кэширования для Интернета. До версии 7.5 из-за неправильной проверки ввода Squid был уязвим к чтению за пределами границ при обработке ICP-трафика. Эта проблема позволяет удаленному злоумышленнику …

Squid
Подробнее

CVE-2026-33287

7,5

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.1 фильтр replace_first в LiquidJS использовал JavaScript String.prototype.replace(), который интерпретировал $& как обратную ссылку на совпавшую подстроку. …

Shopify
Подробнее

CVE-2026-33285

7,5

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.1 механизм безопасности «memoryLimit» LiquidJS можно было полностью обойти, используя выражения обратного диапазона (например, «(100000000..1)»), что позволяло …

Shopify
Подробнее

CVE-2026-33183

8,0

Saloon — это библиотека PHP, которая предоставляет пользователям инструменты для создания интеграции API и SDK. До версии 4.0.0 имена приборов использовались для построения путей к файлам в настроенном каталоге приборов …

Saloon
Подробнее

CVE-2026-33182

6,6

Saloon — это библиотека PHP, которая предоставляет пользователям инструменты для создания интеграции API и SDK. До версии 4.0.0 при создании URL-адреса запроса Saloon объединял базовый URL-адрес соединителя с конечной точкой …

Saloon
Подробнее

CVE-2026-32748

8,7

Squid — это прокси-сервер кэширования для Интернета. До версии 7.5 из-за преждевременного освобождения ресурса в течение ожидаемого срока службы и кучи ошибок Use-After-Free Squid был уязвим к отказу в обслуживании …

Squid
Подробнее

CVE-2026-4826

5,3

Уязвимость была обнаружена в SourceCodester Sales and Inventory System 1.0. Эта уязвимость затрагивает неизвестный код файла /update_stock.php обработчика параметров HTTP GET компонента. Эта манипуляция аргументом sid вызывает SQL-инъекцию. Возможна удаленная …

Ahsanriaz26Gmailcom
Подробнее

CVE-2026-4758

8,8

Плагин WP Job Portal для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции «WPJOBPORTALcustomfields::removeFileCustom» во всех версиях до 2.4.9 включительно. Это позволяет аутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-34056

6,5

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. Уязвимость сломанного контроля доступа в OpenEMR до версии 8.0.0.3 включительно позволяет пользователям с …

Open-Emr
Подробнее

CVE-2026-34055

6,3

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 устаревшие функции заметок пациента в `library/pnotes.inc.php` выполняли обновления и удаления …

Open-Emr
Подробнее
397/3864