Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19208

2,9

Уязвимость была обнаружена в WonderTrader до версии 0.9.9. Затронута функция TraderDD::queryTrades файла src/TraderDD/TraderDD.cpp. Манипулирование аргументом FID_JYLB приводит к принудительному использованию поведенческого рабочего процесса. Атака может быть запущена удаленно. Эта атака …

Подробнее

CVE-2026-19264

9,3

Postiz — это инструмент планирования в социальных сетях с открытым исходным кодом. Маршрут, который обслуживает локально хранящиеся мультимедиа, объединяет сегменты пути, предоставленные URL-адресом, в каталог загрузки и передает файл в …

Postiz
Подробнее

CVE-2026-19207

1,9

В системе управления посетителями компании PHPGurukul 1.0 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /manage-newvisitors.php. Манипулирование аргументом «полное имя» приводит к межсайтовому скриптингу. Атака может быть инициирована …

PHP
Подробнее

CVE-2026-18497

7,1

Уязвимость переполнения буфера кучи существует в библиотеке TrueType Nothings Stb, вплоть до версии 1.26, которая используется для анализа файлов шрифтов TrueType. Уязвимость существует в функции stbtt__GetGlyphShapeTT() в библиотеке Nothings stb_truetype.h …

Подробнее

CVE-2022-4995

9,3

Версии Weaver (Fanwei) E-cology 9.0 до 10.52 содержат уязвимость загрузки файлов, которая позволяет удаленному, неавторизованному злоумышленнику загружать произвольные файлы, включая веб-оболочки JSP, путем отправки POST-запроса multipart/form-data в /workrelate/plan/util/uploaderOperate.jsp с произвольными …

Weaver
Подробнее

CVE-2026-61477

2,3

В драйвере виртуальной сети libvirt была обнаружена уязвимость внедрения. Сетевой анализатор XML не удаляет символы новой строки из атрибутов значения записи DNS TXT и атрибутов домена/цели записи SRV. Эти значения …

Red Hat
Подробнее

CVE-2026-37171

5,9

Отсутствие разделения клиентов в SuperTokens Inc. SuperTokens Core v6.0.0–v11.4.0 позволяет аутентифицированной стороне в одном арендаторе получать доступ к сеансам, данным и конечным точкам другого арендатора.

Подробнее

CVE-2026-19206

1,9

В MZ Automation libiec61850 до версии 1.6.1 обнаружена уязвимость безопасности. Это влияет на функцию SVReceiver_stopThreadless файла src/sampled_values/sv_subscriber.c компонента ASDU Element Handler. Выполнение манипуляции приводит к переполнению буфера в куче. Атака …

Mz Automation
Подробнее

CVE-2026-16637

6,5

OPeNDAP Hyrax позволяет раскрывать SSRF и учетные данные через непроверенные перенаправления HTTP, которые обходят список разрешений AllowedHosts и передают заголовки Earthdata (User-Id, Echo-Token) на конечные точки, контролируемые злоумышленниками.

OPeNDAP
Подробнее

CVE-2026-15570

7,1

Ненадлежащее ограничение схем URL-адресов и направлений в команде SmartCenter Browserl в Smart TV Telefunken TE24553B45V2DZ, работающем на платформе ОС Vestel MB181 / Voltron181 / TiVo, позволяет злоумышленнику, имеющему доступ к …

An
Подробнее
425/7430