Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-69127

6,9

Kirby — это система управления контентом с открытым исходным кодом. До версий 4.9.5 и с 5.0.0 по 5.5.1 обработчик ошибок REST API может возвращать несанкционированные сообщения об ошибках PHP, которые …

Getkirby
Подробнее

CVE-2026-66000

2,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.23.0 и 15.112.0 создание уведомлений Document Follow не переоценивает текущие разрешения получателя документа, позволяя пользователям, чей доступ был отозван или ограничен, продолжать …

Frappe
Подробнее

CVE-2026-48098

7,3

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 выполняют привилегированные системные команды с использованием `sudo` и `shell=True` непосредственно …

0X5T4L1N
Подробнее

CVE-2026-48097

7,8

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 имеют уязвимость выполнения команд из-за небезопасного использования `shell=True` с командами, …

0X5T4L1N
Подробнее

CVE-2026-19231

5,5

В простой системе записи к врачу SourceCodester 1.0 была обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /admin/ajax.php?action=delete_appointment. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена …

PHP
Подробнее

CVE-2026-19230

2,0

Уязвимость была обнаружена в SourceCodester Photo Share Website 1.0. Это затрагивает неизвестную часть файла /social/ajax.php?action=save_upload компонента «Поле ввода комментариев». Манипулирование содержимым аргументов приводит к созданию межсайтовых сценариев. Атака может быть …

PHP
Подробнее

CVE-2026-17435

2,5

File::Rotate::Simple версии Perl до 0.4.0 создают цель висячих символических ссылок при повороте файлов. Если вращаемый файл представляет собой символическую ссылку на отсутствующий файл и включена опция касания, метод вращения предполагает, …

Rrwo
Подробнее

CVE-2026-11430

6,9

Плагин Scheduler-Webhook Grav CMS содержит обход аутентификации при проверке токена веб-перехватчика. Если функция веб-перехватчика включена, но не настроен веб-перехватчик, составное условное замыкание и пропуск проверки токена, поэтому не прошедший проверку …

Payload
Подробнее

CVE-2025-71413

6,0

Неправильно сформированные или не последовательность кадров на уровнях управления авиационным сверхвысокочастотным каналом связи X.25 вызывают повторные сбросы, что может привести к увеличению рабочей нагрузки и снижению ситуационной осведомленности. Этот тип …

Atn-B1
Подробнее

CVE-2025-71412

7,1

Вставка ложных сообщений о чрезвычайной ситуации или статусе через CPDLC может привести к нерациональному использованию ресурсов, оперативной путанице и неправильным ответным действиям со стороны летных экипажей, диспетчеров движения и наземных …

Atn-B1
Подробнее
433/7443