Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19091

8,1

Плагин GeoDirectory – WP Business Directory и плагин Classified Listings Directory для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции delete_revision во всех версиях …

WordPress
Подробнее

CVE-2026-18844

7,2

Прошивка стимулятора вагусного нерва Pulsetto принимает несколько неизвестных команд через интерфейс Bluetooth Low Energy (BLE). Эти команды отправляются без аутентификации или шифрования и никогда не выдаются сопутствующим мобильным приложением, но …

Подробнее

CVE-2026-16230

9,8

Плагин Formidable Digital Signatures для WordPress уязвим к удалению файлов из-за недостаточной проверки пути к файлу в функции delete_file во всех версиях до 3.0.6 включительно. Это позволяет неаутентифицированным злоумышленникам удалять …

WordPress
Подробнее

CVE-2026-13457

7,5

Плагин InstaWP Connect — плагин WP Staging & Migration в один клик для WordPress уязвим к удаленному выполнению кода во всех версиях до 0.1.3.6 включительно через функцию (скрипт верхнего уровня). …

Apache
Подробнее

CVE-2024-14042

2,1

Уязвимость была обнаружена в Open5GS до версии 2.7.1. Это влияет на функцию hss_ogs_diam_s6a_air_cb/hss_ogs_diam_s6a_ulr_cb файла src/hss/hss-s6a-path.c компонента Diameter S6a Interface. Выполнение манипуляций с аргументом os.len приводит к переполнению буфера стека. Атаку …

Open5GS
Подробнее

CVE-2026-73228

5,3

Платформа Django REST — это набор инструментов для создания веб-API. До версии 3.17.2 анализ request.data в Django REST Framework в rest_framework/request.py Request._parse() передает базовый поток HttpRequest в JSONParser и FormParser …

Django
Подробнее

CVE-2026-73227

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному RDP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога сохранения, поскольку путь загрузки буфера обмена …

Electerm
Подробнее

CVE-2026-73226

8,8

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.186 Electerm позволял аутентифицированному клиенту WebSocket вызывать непредусмотренные внутренние функции через управляемые клиентом значения func в update-func в src/app/server/dispatch-center.js …

Electerm
Подробнее

CVE-2026-73225

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога загрузки, поскольку рекурсивные передачи …

Electerm
Подробнее

CVE-2026-73224

8,8

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу выполнять произвольные команды, когда пользователь загружает созданную папку и вызывает «Свойства» и …

Electerm
Подробнее
489/7715