Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2022-4995

9,3

Версии Weaver (Fanwei) E-cology 9.0 до 10.52 содержат уязвимость загрузки файлов, которая позволяет удаленному, неавторизованному злоумышленнику загружать произвольные файлы, включая веб-оболочки JSP, путем отправки POST-запроса multipart/form-data в /workrelate/plan/util/uploaderOperate.jsp с произвольными …

Weaver
Подробнее

CVE-2026-61477

2,3

В драйвере виртуальной сети libvirt была обнаружена уязвимость внедрения. Сетевой анализатор XML не удаляет символы новой строки из атрибутов значения записи DNS TXT и атрибутов домена/цели записи SRV. Эти значения …

Red Hat
Подробнее

CVE-2026-37171

5,9

Отсутствие разделения клиентов в SuperTokens Inc. SuperTokens Core v6.0.0–v11.4.0 позволяет аутентифицированной стороне в одном арендаторе получать доступ к сеансам, данным и конечным точкам другого арендатора.

Подробнее

CVE-2026-19206

1,9

В MZ Automation libiec61850 до версии 1.6.1 обнаружена уязвимость безопасности. Это влияет на функцию SVReceiver_stopThreadless файла src/sampled_values/sv_subscriber.c компонента ASDU Element Handler. Выполнение манипуляции приводит к переполнению буфера в куче. Атака …

Mz Automation
Подробнее

CVE-2026-16637

6,5

OPeNDAP Hyrax позволяет раскрывать SSRF и учетные данные через непроверенные перенаправления HTTP, которые обходят список разрешений AllowedHosts и передают заголовки Earthdata (User-Id, Echo-Token) на конечные точки, контролируемые злоумышленниками.

OPeNDAP
Подробнее

CVE-2026-15570

7,1

Ненадлежащее ограничение схем URL-адресов и направлений в команде SmartCenter Browserl в Smart TV Telefunken TE24553B45V2DZ, работающем на платформе ОС Vestel MB181 / Voltron181 / TiVo, позволяет злоумышленнику, имеющему доступ к …

An
Подробнее

CVE-2026-66838

5,9

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в elixir-ecto postgrex позволяет выполнять SQL-инъекцию через параметр :comment в Postgrex.stream/4. Злоумышленник, который может повлиять на это значение, может закрыть разделитель …

Elixir-Ecto
Подробнее

CVE-2026-56794

6,5

Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость обхода относительного пути. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к получению злоумышленником …

Dell
Подробнее

CVE-2026-56793

9,8

Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость неправильной аутентификации. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Dell
Подробнее

CVE-2026-48094

5,3

Плагин ShareOpenly WordPress до версии 1.2.1 содержит уязвимость межсайтового скриптинга, вызванную отсутствием экранирующей функции WordPress `esc_url()` для переменной `$url` перед ее рендерингом в HTML-контент. Эта переменная создается из `home_url( add_query_arg( …

WordPress
Подробнее
427/7431