Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19207

1,9

В системе управления посетителями компании PHPGurukul 1.0 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /manage-newvisitors.php. Манипулирование аргументом «полное имя» приводит к межсайтовому скриптингу. Атака может быть инициирована …

PHP
Подробнее

CVE-2026-18497

7,1

Уязвимость переполнения буфера кучи существует в библиотеке TrueType Nothings Stb, вплоть до версии 1.26, которая используется для анализа файлов шрифтов TrueType. Уязвимость существует в функции stbtt__GetGlyphShapeTT() в библиотеке Nothings stb_truetype.h …

Подробнее

CVE-2022-4995

9,3

Версии Weaver (Fanwei) E-cology 9.0 до 10.52 содержат уязвимость загрузки файлов, которая позволяет удаленному, неавторизованному злоумышленнику загружать произвольные файлы, включая веб-оболочки JSP, путем отправки POST-запроса multipart/form-data в /workrelate/plan/util/uploaderOperate.jsp с произвольными …

Weaver
Подробнее

CVE-2026-61477

2,3

В драйвере виртуальной сети libvirt была обнаружена уязвимость внедрения. Сетевой анализатор XML не удаляет символы новой строки из атрибутов значения записи DNS TXT и атрибутов домена/цели записи SRV. Эти значения …

Red Hat
Подробнее

CVE-2026-37171

5,9

Отсутствие разделения клиентов в SuperTokens Inc. SuperTokens Core v6.0.0–v11.4.0 позволяет аутентифицированной стороне в одном арендаторе получать доступ к сеансам, данным и конечным точкам другого арендатора.

Подробнее

CVE-2026-19206

1,9

В MZ Automation libiec61850 до версии 1.6.1 обнаружена уязвимость безопасности. Это влияет на функцию SVReceiver_stopThreadless файла src/sampled_values/sv_subscriber.c компонента ASDU Element Handler. Выполнение манипуляции приводит к переполнению буфера в куче. Атака …

Mz Automation
Подробнее

CVE-2026-16637

6,5

OPeNDAP Hyrax позволяет раскрывать SSRF и учетные данные через непроверенные перенаправления HTTP, которые обходят список разрешений AllowedHosts и передают заголовки Earthdata (User-Id, Echo-Token) на конечные точки, контролируемые злоумышленниками.

OPeNDAP
Подробнее

CVE-2026-15570

7,1

Ненадлежащее ограничение схем URL-адресов и направлений в команде SmartCenter Browserl в Smart TV Telefunken TE24553B45V2DZ, работающем на платформе ОС Vestel MB181 / Voltron181 / TiVo, позволяет злоумышленнику, имеющему доступ к …

An
Подробнее

CVE-2026-66838

5,9

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в elixir-ecto postgrex позволяет выполнять SQL-инъекцию через параметр :comment в Postgrex.stream/4. Злоумышленник, который может повлиять на это значение, может закрыть разделитель …

Elixir-Ecto
Подробнее

CVE-2026-56794

6,5

Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость обхода относительного пути. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к получению злоумышленником …

Dell
Подробнее
429/7433