База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6494

5,3

На сервере AAP MCP обнаружена ошибка. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью внедрения журнала, отправив специально созданные входные данные в параметр «toolsetroute». Этот параметр не очищается должным …

AAP
Подробнее

CVE-2026-6439

4,4

Плагин VideoZen для WordPress уязвим к хранимому межсайтовому сценарию в версиях до 1.0.1 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода в функции videozen_conf(). Параметр POST 'lang' сохраняется …

WordPress
Подробнее

CVE-2026-23778

7,2

Dell PowerProtect Data Domain с операционной системой Data Domain (DD OS) версий Feature Release с 7.7.1.0 по 8.5, версии LTS2025 с 8.3.1.0 по 8.3.1.20, версии LTS2024 с 7.13.1.0 по 7.13.1.50 …

Dell
Подробнее

CVE-2026-23775

7,6

Устройства Dell PowerProtect Data Domain с операционной системой Data Domain (DD OS) версий Feature Release с 8.0 по 8.5 и LTS2025 версий с 8.3.1.0 по 8.3.1.10 содержат вставку конфиденциальной информации …

Dell
Подробнее

CVE-2025-36568

7,8

Dell PowerProtect Data Domain BoostFS для клиента Feature Release версий с 7.7.1.0 по 8.5, версии LTS2025 с 8.3.1.0 по 8.3.1.20, версии LTS2024 с 7.13.1.0 по 7.13.1.50 содержат недостаточно защищенные учетные …

Dell
Подробнее

CVE-2025-15625

9,5

В некоторых случаях неаутентифицированный пользователь может выполнять произвольные команды SQL в базе данных Sparx Pro Cloud Server.

Подробнее

CVE-2025-15624

9,3

Уязвимость хранения пароля в открытом виде в облачном сервере Sparx Pro Cloud Server Sparx Systems Pty Ltd. В конфигурации, где OpenID используется в качестве основного метода аутентификации для аутентификации в …

Plaintext
Подробнее

CVE-2025-15623

9,3

Раскрытие частной личной информации несанкционированному субъекту: раскрытие конфиденциальной системной информации неавторизованной уязвимости сферы управления в Sparx Systems Pty Ltd. Облачный сервер Sparx Pro. В определенных ситуациях неаутентифицированный пользователь может получить …

Exposure
Подробнее

CVE-2025-15622

6,2

Уязвимость недостаточно защищенных учетных данных в Sparx Systems Pty Ltd. Sparx Enterprise Architect. Клиент раскрывает секрет клиента OAuth2 в виде открытого текста. Клиент Desktop декодирует секрет и использует секрет открытого …

Insufficiently
Подробнее

CVE-2026-6451

4,3

Плагин cms-fuer-motorrad-werkstaetten для WordPress уязвим к подделке межсайтовых запросов в версиях до 1.0.0 включительно. Это связано с отсутствием проверки nonce во всех восьми обработчиках удаления AJAX: cars_cfmw_d_vehicle, contact_cfmw_d_contact, поставщики_cfmw_d_supplier, квитанции_cfmw_d_receipt, …

WordPress
Подробнее