Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71398

10,0

Adobe Campaign Classic (ACC) подвержен уязвимости неправильной авторизации, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода. Использование этой …

Adobe
Подробнее

CVE-2026-71362

9,1

Adobe Commerce подвержена уязвимости неправильной авторизации, которая может привести к повышению привилегий. Злоумышленник может использовать эту уязвимость для получения расширенного доступа к конфиденциальным ресурсам. Использование этой проблемы не требует взаимодействия …

Adobe
Подробнее

CVE-2026-69113

5,3

Cap v0.3.1 содержит неработающую уязвимость контроля доступа в конечной точке POST /api/video/comment, которая позволяет прошедшим проверку подлинности пользователям публиковать комментарии к любому частному видео без разрешения, указав произвольный идентификатор видео …

Capsoftware
Подробнее

CVE-2026-69102

9,3

MaxKey содержит уязвимость несанкционированного доступа из-за жестко запрограммированного секрета подписи JWT в application-maxkey.properties, который позволяет неаутентифицированным злоумышленникам подделывать действительные токены JWT и аутентифицироваться как любой пользователь, используя конечную точку входа …

MaxKey
Подробнее

CVE-2026-65680

6,7

Неправильное разрешение ссылки перед доступом к файлу («переход по ссылке») в Microsoft OneDrive позволяет авторизованному злоумышленнику повысить привилегии локально.

Microsoft
Подробнее

CVE-2026-48790

5,5

Turso CLI — это интерфейс командной строки (CLI) для базы данных Turso с открытым исходным кодом. В версиях до 1.0.26 JWT платформы Turso пользователя сохраняется в `settings.json` с использованием `configPermissions` …

Linux
Подробнее

CVE-2026-48771

8,2

ishankportfolio — сайт-портфолио. До версии 1.0.1 отправленные контактные формы потенциально могли быть раскрыты из-за неправильно защищенной конфигурации базы данных на стороне клиента и недостаточной политики контроля доступа. Приложения, использующие общедоступные …

ishankportfolio
Подробнее

CVE-2026-48767

7,6

TypeBot — инструмент для создания чат-ботов. Версии до 3.17.0 позволяют гостю рабочей области с низким уровнем привилегий получить действующий токен доступа OAuth Google Sheets для этой рабочей области, вызвав вспомогательную …

Google
Подробнее

CVE-2026-48494

7,1

TypeBot — инструмент для создания чат-ботов. В версии 3.16.1 аутентифицированный пользователь, имеющий доступ для чтения к любому боту-типографу, может возобновить сеанс веб-перехватчика предварительного просмотра WhatsApp, принадлежащий другому боту-типографу, смешав авторизованные …

Typebot
Подробнее

CVE-2026-48447

7,7

Lightroom Classic подвержен уязвимости «Неправильная авторизация», которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода. Эксплойт зависит от условий, …

Adobe
Подробнее
487/7708