Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71847

8,7

Ruby JSON — это реализация JSON для Ruby. С версий 2.20.0 до 2.21.2 собственное расширение Ruby JSON C очищает использованный входной буфер JSON::ResumableParser, но оставляет state.start, state.cursor и state.end, указывающие …

Ruby
Подробнее

CVE-2026-70561

7,1

TestLink 1.9.20 и более ранние версии содержат небезопасную уязвимость прямой ссылки на объект, которая позволяет любому аутентифицированному пользователю, включая гостевые учетные записи с низким уровнем привилегий, читать произвольные вложения, предоставляя …

PHP
Подробнее

CVE-2026-69127

6,9

Kirby — это система управления контентом с открытым исходным кодом. До версий 4.9.5 и с 5.0.0 по 5.5.1 обработчик ошибок REST API может возвращать несанкционированные сообщения об ошибках PHP, которые …

Getkirby
Подробнее

CVE-2026-66000

2,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.23.0 и 15.112.0 создание уведомлений Document Follow не переоценивает текущие разрешения получателя документа, позволяя пользователям, чей доступ был отозван или ограничен, продолжать …

Frappe
Подробнее

CVE-2026-48098

7,3

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 выполняют привилегированные системные команды с использованием `sudo` и `shell=True` непосредственно …

0X5T4L1N
Подробнее

CVE-2026-48097

7,8

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 имеют уязвимость выполнения команд из-за небезопасного использования `shell=True` с командами, …

0X5T4L1N
Подробнее

CVE-2026-19231

5,5

В простой системе записи к врачу SourceCodester 1.0 была обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /admin/ajax.php?action=delete_appointment. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена …

PHP
Подробнее

CVE-2026-19230

2,0

Уязвимость была обнаружена в SourceCodester Photo Share Website 1.0. Это затрагивает неизвестную часть файла /social/ajax.php?action=save_upload компонента «Поле ввода комментариев». Манипулирование содержимым аргументов приводит к созданию межсайтовых сценариев. Атака может быть …

PHP
Подробнее

CVE-2026-17435

2,5

File::Rotate::Simple версии Perl до 0.4.0 создают цель висячих символических ссылок при повороте файлов. Если вращаемый файл представляет собой символическую ссылку на отсутствующий файл и включена опция касания, метод вращения предполагает, …

Rrwo
Подробнее

CVE-2026-11430

6,9

Плагин Scheduler-Webhook Grav CMS содержит обход аутентификации при проверке токена веб-перехватчика. Если функция веб-перехватчика включена, но не настроен веб-перехватчик, составное условное замыкание и пропуск проверки токена, поэтому не прошедший проверку …

Payload
Подробнее
409/7420