База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23921

8,7

Пользователь Zabbix с низкими привилегиями и доступом к API может использовать уязвимость слепого внедрения SQL в include/classes/api/CApiService.php для выполнения произвольного выбора SQL через параметр sortfield. Хотя результаты запроса не возвращаются …

PHP
Подробнее

CVE-2026-23920

7,7

Входные данные сценария действия хоста и события проверяются с помощью регулярного выражения (заданного администратором), но проверка выполняется в многострочном режиме. Если при проверке ввода пользователя используются привязки ^ и $, …

Host
Подробнее

CVE-2026-23919

7,1

По соображениям производительности Zabbix Сервер/Прокси повторно использует контексты JavaScript (Duktape) (используемые в элементах сценариев, повторной обработке JavaScript, веб-перехватчиках). Это может привести к потере конфиденциальности, когда обычный (не супер) администратор Zabbix …

Zabbix
Подробнее

CVE-2026-1995

7,8

Процесс id_service.exe в IDrive запускается с повышенными привилегиями и регулярно считывает несколько файлов в каталоге C:\ProgramData\IDrive\. Содержимое этих файлов в кодировке UTF16-LE используется в качестве аргументов для запуска процесса, но …

IDrive
Подробнее

CVE-2026-33407

8,3

Wallos — это самостоятельный трекер персональных подписок с открытым исходным кодом. До версии 4.7.0 Wallos endpoints/logos/search.php принимает переменные среды HTTP_PROXY и HTTPS_PROXY без проверки, что позволяет использовать SSRF посредством перехвата …

PHP
Подробнее

CVE-2026-33401

7,1

Wallos — это самостоятельный трекер персональных подписок с открытым исходным кодом. До версии 4.7.0 патч, представленный в коммите e8a513591 (CVE-2026-30840), добавлял защиту SSRF для конечных точек тестирования уведомлений, но оставлял …

Wallos
Подробнее

CVE-2026-33400

5,4

Wallos — это самостоятельный трекер персональных подписок с открытым исходным кодом. До версии 4.7.0 хранимая уязвимость межсайтового скриптинга (XSS) в конечной точке переименования способа оплаты позволяла любому аутентифицированному пользователю внедрить …

Wallos
Подробнее

CVE-2026-33399

7,7

Wallos — это самостоятельный трекер персональных подписок с открытым исходным кодом. До версии 4.7.0 исправление SSRF, примененное в версии 4.6.2 для CVE-2026-30839 и CVE-2026-30840, было неполным. Защита validate_webhook_url_for_ssrf() была добавлена …

PHP
Подробнее

CVE-2026-33162

4,9

Craft CMS — это система управления контентом (CMS). Начиная с версии 5.3.0 и до версии 5.9.14, прошедший проверку подлинности пользователь панели управления с только accessCp может перемещать записи между разделами …

Craftcms
Подробнее

CVE-2026-33161

1,3

Craft CMS — это система управления контентом (CMS). Начиная с версии 4.0.0-RC1 до версии 4.17.8 и до версии 5.0.0-RC1 до версии 5.9.14, аутентифицированный пользователь с низким уровнем привилегий может вызывать …

Craftcms
Подробнее
466/3864