База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-25358

8,8

Уязвимость десериализации ненадежных данных у мошенников. Meloo meloo допускает внедрение объектов. Эта проблема затрагивает Meloo: от н/д до < 2.8.2.

Deserialization
Подробнее

CVE-2026-25357

8,1

Обход аутентификации с использованием уязвимости альтернативного пути или канала в azzaroco Ultimate Membership Pro действительно-membership-pro допускает злоупотребление аутентификацией. Эта проблема затрагивает Ultimate Membership Pro: от н/д до <= 13.7.

Authentication
Подробнее

CVE-2026-25356

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в skygroup Yobazar yobazar позволяет использовать отраженный XSS. Эта проблема затрагивает Yobazar: от н/д до < 1.6.7.

Подробнее

CVE-2026-25355

6,5

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый скриптинг») в skygroup Sanzo sanzo позволяет использовать сохраненный XSS. Эта проблема затрагивает Sanzo: от н/д до < 2.4.3.

Подробнее

CVE-2026-25354

7,1

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в Skygroup Reebox. Reebox позволяет использовать отраженный XSS. Эта проблема затрагивает Reebox: от н/д до < 1.4.8.

Подробнее

CVE-2026-25353

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в skygroup Nooni nooni позволяет использовать отраженный XSS. Эта проблема затрагивает Nooni: от н/д до < 1.5.1.

Подробнее

CVE-2026-25352

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в skygroup MyDecor mydecor позволяет использовать отраженный XSS. Эта проблема затрагивает MyDecor: от н/д до < 1.5.9.

Подробнее

CVE-2026-25351

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в Skygroup MyMedi mymedi допускает отраженный XSS. Эта проблема затрагивает MyMedi: от н/д до < 1.7.7.

Подробнее

CVE-2026-25350

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Skygroup Miti miti позволяет использовать отраженный XSS. Эта проблема затрагивает Miti: от н/д до < 1.5.3.

Подробнее

CVE-2026-25349

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в skygroup Loobek loobek позволяет использовать отраженный XSS. Эта проблема затрагивает Loobek: от н/д до < 1.5.2.

Подробнее
421/3864