База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33429

6,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.54 и 9.6.0-alpha.43 злоумышленник мог подписаться на LiveQuery с параметром …

Oracle
Подробнее

CVE-2026-33421

7,1

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.53 и 9.6.0-alpha.42 интерфейс LiveQuery WebSocket сервера Parse Server не …

Parseplatform
Подробнее

CVE-2026-33417

7,1

Wallos — это самостоятельный трекер персональных подписок с открытым исходным кодом. До версии 4.7.2 токены сброса пароля в Wallos никогда не истекали. Таблица пароля_ресетс включает столбец созданной метки времени, но …

Wallos
Подробнее

CVE-2026-33409

7,0

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.52 и 9.6.0-alpha.41 уязвимость обхода аутентификации позволяла злоумышленнику войти в …

Parseplatform
Подробнее

CVE-2026-33323

6,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.51 и 9.6.0-alpha.40 маршрут Pages и устаревший маршрут PublicAPI для …

Parseplatform
Подробнее

CVE-2026-30932

8,6

Froxlor — это программное обеспечение для администрирования серверов с открытым исходным кодом. До версии 2.3.5 конечная точка API DomainZones.add (доступная для клиентов с включенным DNS) не проверяет поле содержимого для …

Froxlor
Подробнее

CVE-2026-2417

9,3

Уязвимость отсутствия аутентификации для критической функции в прошивке Pharos Controls Mosaic Show Controller версии 2.15.3 может позволить неаутентифицированному злоумышленнику обойти аутентификацию и выполнить произвольные команды с привилегиями root.

Подробнее

CVE-2026-29772

7,5

Astro — это веб-фреймворк. До версии 10.0.0 обработчик POST Astro Server Islands буферизует и анализирует полное тело запроса как JSON, не применяя ограничения на размер. Поскольку JSON.parse() выделяет объект кучи …

Payload
Подробнее

CVE-2026-23924

6,1

Плагин Zabbix Agent 2 Docker неправильно очищает параметры docker.container_info при пересылке их демону Docker. Злоумышленник, способный вызвать Агент 2, может читать произвольные файлы из запущенных контейнеров Docker, внедряя их через …

Docker
Подробнее

CVE-2026-23923

6,9

Злоумышленник, не прошедший проверку подлинности, может использовать действие Frontend «Проверить» для слепого создания экземпляров произвольных классов PHP. Влияние зависит от настройки среды, но на данный момент кажется ограниченным.

PHP
Подробнее
465/3864