Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17593

7,2

Учетная запись, имеющая разрешение nexus:settings:update в репозитории Nexus 3 (или эквивалентное разрешение nexus:settings в устаревшем репозитории Nexus 2), может отправлять произвольные значения в качестве идентификаторов областей через внутренний API конфигурации, …

Sonatype
Подробнее

CVE-2026-14644

8,6

Репозиторий Nexus 3 содержал уязвимость повышения привилегий в API привилегий REST. Аутентифицированный пользователь с разрешением на управление привилегиями может при определенных конфигурациях ролей повысить свой уровень доступа до уровня полного …

Sonatype
Подробнее

CVE-2026-66059

5,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 обход разрешений на уровне полей предоставляет ограниченные поля DocType. Эта проблема исправлена ​​в версиях 16.23.0 и 15.112.0.

Frappe
Подробнее

CVE-2026-62996

6,9

Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. С версий 5.0.0 до 5.8.4 обработка имени ресурса в Smarty не ограничивает адекватно ограничения на то, на …

PHP
Подробнее

CVE-2026-62992

6,9

Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. До версии 5.8.2 (и 4.5.7 в строке 4.x) Security::_checkDir() не полностью разрешает символические ссылки перед проверкой того, …

PHP
Подробнее

CVE-2026-48093

6,5

Плагин Code Embed WordPress до версии 2.6.1 уязвим для хранимого межсайтового скриптинга (XSS) через функцию встраивания внешнего URL-адреса в контент публикации. Уязвимый код сканирует отображаемый контент на предмет токенов внедрения …

Meta
Подробнее

CVE-2026-19210

2,1

В SourceCodester Photo Share Website 1.0 была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /social/ajax.php?action=save_upload. Такая манипуляция аргументом img[]/imgName[] приводит к неограниченной загрузке. Атака может быть запущена удаленно. …

PHP
Подробнее

CVE-2026-19209

2,0

В SourceCodester Photo Share Website 1.0 обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /social/index.php?page=home. Такая манипуляция аргументом Comment приводит к созданию межсайтового сценария. Атака может быть инициирована удаленно. …

PHP
Подробнее

CVE-2026-19208

2,9

Уязвимость была обнаружена в WonderTrader до версии 0.9.9. Затронута функция TraderDD::queryTrades файла src/TraderDD/TraderDD.cpp. Манипулирование аргументом FID_JYLB приводит к принудительному использованию поведенческого рабочего процесса. Атака может быть запущена удаленно. Эта атака …

Подробнее

CVE-2026-19264

9,3

Postiz — это инструмент планирования в социальных сетях с открытым исходным кодом. Маршрут, который обслуживает локально хранящиеся мультимедиа, объединяет сегменты пути, предоставленные URL-адресом, в каталог загрузки и передает файл в …

Postiz
Подробнее
415/7420