Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66914

9,2

Расширение Joomla — seblod.com — обход пути без аутентификации в SEBLOD <3.30.0, <4.7.0, <6.0.1 — неаутентифицированный злоумышленник может загружать файлы как изнутри, так и снаружи корневого веб-сайта.

Seblod.Com
Подробнее

CVE-2026-66494

8,7

Расширение Joomla — joomshaper.com — XSS, сохраненный без проверки подлинности в конечной точке API Shapes SP Page Builder < 6.7.0 — злоумышленник, не прошедший проверку подлинности, может сохранить вредоносный код …

Joomla
Подробнее

CVE-2026-15816

7,5

В дракуте был обнаружен недостаток. Функция обработки ошибок die() записывает свое сообщение в сценарий оболочки в каталоге аварийного перехвата initramfs без надлежащего цитирования оболочки. Когда сообщение содержит данные, полученные из …

Red Hat
Подробнее

CVE-2026-71560

9,1

Уязвимость чтения за пределами границ при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0 при десериализации структур, содержащих целочисленные поля с тегами. Сформированные …

Apache
Подробнее

CVE-2026-71559

7,5

Уязвимость десериализации ненадежных данных в реализации Apache Fory на Go позволяет злоумышленнику вызвать отказ в обслуживании, предоставив созданные данные, содержащие метаданные неправильного типа, что вызывает необнаружимую панику. Эта проблема затрагивает …

Apache
Подробнее

CVE-2026-71558

9,8

Уязвимость путаницы типов кучи при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0. Созданные входные полезные данные могут обходить проверки совместимости типов во …

Apache
Подробнее

CVE-2026-54218

8,8

Использование жестко запрограммированной уязвимости криптографического ключа в веб-боксе TeamDavid компании Tobit Laboratories AG. Для пользователей, созданных локально в David, пароли хранятся в различных файлы, используя только обфускацию. Любой пользователь, имеющий …

Tobit Laboratories Ag
Подробнее

CVE-2026-54217

5,3

Приложение Webbox компании Tobit Laboratories AG TeamDavid уязвимо к хранимой уязвимости XSS. Ан злоумышленник может отправить электронное письмо, содержащее вредоносный код JavaScript. Когда пользователь получает доступ к электронной почте, запускается …

Tobit Laboratories Ag
Подробнее

CVE-2026-54216

5,3

Приложение Webbox компании Tobit Laboratories AG TeamDavid содержит отраженный межсайтовый скриптинг (XSS). уязвимость. Отправив специально созданную ссылку, включающую произвольный путь, полезные данные XSS или параметр «EntryInfo», а также параметр «!templateName=entryMail», …

Tobit Laboratories Ag
Подробнее

CVE-2026-54215

5,3

Веб-бокс Tobit Laboratories AG TeamDavid содержит открытую уязвимость перенаправления через Параметр «replyUrl». Злоумышленник может воспользоваться этой уязвимостью для создать URL-адрес в приложении, который при посещении перенаправляет браузера пользователя на произвольный …

Tobit Laboratories Ag
Подробнее
428/7431