База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-24976

8,8

Десериализация уязвимости ненадежных данных в библиотеке NooTheme Organici. noo-organici-library допускает внедрение объектов. Эта проблема затрагивает библиотеку Organici: от n/a до <= 2.1.2.

Deserialization
Подробнее

CVE-2026-24975

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в библиотеке NooTheme Organici. noo-organici-library позволяет использовать отраженный XSS. Эта проблема затрагивает библиотеку Organici: от n/a до <= 2.1.2.

Подробнее

CVE-2026-24974

8,8

Десериализация уязвимости ненадежных данных в NooTheme CitiLights noo-citilights допускает внедрение объектов. Эта проблема затрагивает CitiLights: от н/д до <= 3.7.1.

Deserialization
Подробнее

CVE-2026-24973

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в NooTheme CitiLights noo-citilights позволяет использовать отраженный XSS. Эта проблема затрагивает CitiLights: от н/д до <= 3.7.1.

Подробнее

CVE-2026-24972

6,5

Уязвимость отсутствия авторизации в Elated-Themes Elated Listing eltd-listing позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Elated Listing: от н/д до <= 1.4.

Подробнее

CVE-2026-24971

9,8

Уязвимость неправильного назначения привилегий в Elated-Themes Search & Go searchgo позволяет повысить привилегии. Эта проблема затрагивает Search & Go: от n/a до <= 2.8.

Подробнее

CVE-2026-24970

7,7

Неправильное ограничение имени пути ограниченным каталогом («Обход пути») при проектировании носителей. Energox energox допускает обход пути. Эта проблема затрагивает Energox: от н/д до <= 1.2.

Подробнее

CVE-2026-24969

7,7

Уязвимость, связанная с неправильным ограничением имени пути ограниченным каталогом («Обход пути») при проектировании носителя Instant VA позволяет использовать Path Traversal. Эта проблема затрагивает Instant VA: от н/д до <= 1.0.1.

Подробнее

CVE-2026-24968

9,8

Уязвимость неправильного назначения привилегий в Xagio SEO Xagio SEO xagio-seo позволяет повысить привилегии. Эта проблема затрагивает Xagio SEO: от н/д до <= 7.1.0.30.

Подробнее

CVE-2026-24964

6,4

Уязвимость подделки запросов на стороне сервера (SSRF) в Василии Стрекере / разработчике ContestGallery Галерея конкурсов Contest-gallery допускает подделку запросов на стороне сервера. Эта проблема затрагивает Галерею конкурсов: от н/д до …

Server-Side
Подробнее
426/3864