База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3218

4,8

Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в адаптивных значках Drupal делает возможным использование межсайтовых сценариев (XSS). Эта проблема затрагивает адаптивные значки: с 0.0.0 до 2.0.2.

Drupal
Подробнее

CVE-2026-3217

6,1

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Drupal SAML SSO — поставщик услуг позволяет использовать межсайтовый сценарий (XSS). Эта проблема затрагивает SAML SSO — поставщик услуг: с …

Miniorange
Подробнее

CVE-2026-3216

5,0

Уязвимость подделки запросов на стороне сервера (SSRF) в Drupal Drupal Canvas допускает подделку запросов на стороне сервера. Эта проблема затрагивает Drupal Canvas: с версий 0.0.0 до 1.1.1.

Drupal
Подробнее

CVE-2026-3215

5,4

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Drupal Islandora делает возможным межсайтовый скриптинг (XSS). Эта проблема затрагивает Islandora: с версий 0.0.0 до 2.17.5.

Islandora
Подробнее

CVE-2026-3214

6,5

Обход аутентификации с использованием альтернативного пути или канала. Уязвимость в Drupal CAPTCHA позволяет обойти функциональность. Эта проблема затрагивает CAPTCHA: с 0.0.0 до 1.17.0, с 2.0.0 до 2.0.10.

Drupal
Подробнее

CVE-2026-3213

4,7

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в Drupal Anti-Spam от CleanTalk делает возможным межсайтовый скриптинг (XSS). Эта проблема затрагивает антиспам от CleanTalk: с 0.0.0 до 9.7.0.

Drupal
Подробнее

CVE-2026-3212

5,4

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый скриптинг») в Drupal Tagify, делает возможным межсайтовый скриптинг (XSS). Эта проблема затрагивает Tagify: с версий 0.0.0 до 1.2.49.

Factorial
Подробнее

CVE-2026-3211

4,3

Уязвимость межсайтовой подделки запросов (CSRF) в согласовании тем Drupal по правилам делает возможной подделку межсайтовых запросов. Эта проблема затрагивает согласование тем по правилам: от 0.0.0 до 1.2.1.

Drupal
Подробнее

CVE-2026-3210

5,3

Уязвимость неправильной авторизации в значках материалов Drupal делает возможным принудительный просмотр. Эта проблема затрагивает значки материалов: от 0.0.0 до 2.0.4.

Drupal
Подробнее

CVE-2026-2349

6,1

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый скриптинг») в значках пользовательского интерфейса Drupal, позволяет использовать межсайтовый скриптинг (XSS). Эта проблема затрагивает значки пользовательского интерфейса: от 0.0.0 …

Drupal
Подробнее
433/3864