База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30892

7,8

crun — это среда выполнения контейнера OCI с открытым исходным кодом, полностью написанная на C. В версиях с 1.19 по 1.26 опция crun exec `-u` (`--user`) анализируется неправильно. Значение «1» …

Crun_Project
Подробнее

CVE-2026-4825

5,3

Уязвимость была обнаружена в системе продаж и инвентаризации SourceCodester 1.0. Это затрагивает неизвестную часть файла /update_sales.php обработчика параметров HTTP GET компонента. Манипулирование аргументом sid приводит к SQL-инъекции. Атака может быть …

PHP
Подробнее

CVE-2026-33913

4,9

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 авторизованный пользователь, имеющий доступ к модулю Carecoordination, может загрузить созданный …

Open-Emr
Подробнее

CVE-2026-33912

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 злоумышленник, прошедший проверку подлинности, мог создать вредоносную форму, которая при …

Open-Emr
Подробнее

CVE-2026-33911

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 параметр POST title отражается обратно в ответе JSON, созданном с …

Open-Emr
Подробнее

CVE-2026-33910

8,8

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. Версии до 8.0.0.2 включительно содержат уязвимость SQL-инъекции в функции выбора пациентов, которой могут …

Open-Emr
Подробнее

CVE-2026-33909

5,9

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 несколько переменных в коде обработки отзыва/напоминаний MedEx объединялись непосредственно в …

Open-Emr
Подробнее

CVE-2026-33348

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. Пользователи с ролью «Примечания – мои обращения» могут заполнять формы проверки зрения при …

Open-Emr
Подробнее

CVE-2026-32120

6,3

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 уязвимость Insecure Direct Object Reference (IDOR) в логике сохранения продукта …

PHP
Подробнее

CVE-2026-29187

8,8

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 в функции поиска пациентов (/interface/new/new_search_popup.php) существовала уязвимость, связанная со слепым …

PHP
Подробнее
399/3864