Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66838

5,9

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в elixir-ecto postgrex позволяет выполнять SQL-инъекцию через параметр :comment в Postgrex.stream/4. Злоумышленник, который может повлиять на это значение, может закрыть разделитель …

Elixir-Ecto
Подробнее

CVE-2026-56794

6,5

Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость обхода относительного пути. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к получению злоумышленником …

Dell
Подробнее

CVE-2026-56793

9,8

Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость неправильной аутентификации. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Dell
Подробнее

CVE-2026-48094

5,3

Плагин ShareOpenly WordPress до версии 1.2.1 содержит уязвимость межсайтового скриптинга, вызванную отсутствием экранирующей функции WordPress `esc_url()` для переменной `$url` перед ее рендерингом в HTML-контент. Эта переменная создается из `home_url( add_query_arg( …

WordPress
Подробнее

CVE-2026-66914

9,2

Расширение Joomla — seblod.com — обход пути без аутентификации в SEBLOD <3.30.0, <4.7.0, <6.0.1 — неаутентифицированный злоумышленник может загружать файлы как изнутри, так и снаружи корневого веб-сайта.

Seblod.Com
Подробнее

CVE-2026-66494

8,7

Расширение Joomla — joomshaper.com — XSS, сохраненный без проверки подлинности в конечной точке API Shapes SP Page Builder < 6.7.0 — злоумышленник, не прошедший проверку подлинности, может сохранить вредоносный код …

Joomla
Подробнее

CVE-2026-15816

7,5

В дракуте был обнаружен недостаток. Функция обработки ошибок die() записывает свое сообщение в сценарий оболочки в каталоге аварийного перехвата initramfs без надлежащего цитирования оболочки. Когда сообщение содержит данные, полученные из …

Red Hat
Подробнее

CVE-2026-71560

9,1

Уязвимость чтения за пределами границ при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0 при десериализации структур, содержащих целочисленные поля с тегами. Сформированные …

Apache
Подробнее

CVE-2026-71559

7,5

Уязвимость десериализации ненадежных данных в реализации Apache Fory на Go позволяет злоумышленнику вызвать отказ в обслуживании, предоставив созданные данные, содержащие метаданные неправильного типа, что вызывает необнаружимую панику. Эта проблема затрагивает …

Apache
Подробнее

CVE-2026-71558

9,8

Уязвимость путаницы типов кучи при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0. Созданные входные полезные данные могут обходить проверки совместимости типов во …

Apache
Подробнее
426/7430