База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-23481

5,3

Blinko — это проект для создания заметок на картах с использованием искусственного интеллекта. До версии 1.8.4 в saveAdditionalDevFile существовала уязвимость записи произвольного файла с проверкой подлинности. Эта проблема исправлена ​​в …

Blinko
Подробнее

CVE-2026-23480

5,3

Blinko — это проект для создания заметок на картах с использованием искусственного интеллекта. До версии 1.8.4 существовала уязвимость повышения привилегий. У конечной точки upsertUser есть три проблемы: отсутствует superAdminAuthMiddleware, любой …

Blinko
Подробнее

CVE-2026-4596

5,1

В Projectworlds Lawyer Management System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /lawyers.php. Манипулирование аргументом first_Name приводит к межсайтовому скриптингу. Атака может быть инициирована удаленно. Эксплойт …

Projectworlds
Подробнее

CVE-2026-33548

8,6

Mantis Bug Tracker (MantisBT) — это средство отслеживания проблем с открытым исходным кодом. В версии 2.28.0 неправильное экранирование имен тегов, полученных из истории на временной шкале (my_view_page.php), позволяет злоумышленнику внедрить …

PHP
Подробнее

CVE-2026-33517

8,6

Mantis Bug Tracker (MantisBT) — это средство отслеживания проблем с открытым исходным кодом. В версии 2.28.0 при удалении тега (tag_delete.php) неправильное экранирование его имени при отображении сообщения с подтверждением позволяет …

PHP
Подробнее

CVE-2026-32879

4,9

Новый API — это шлюз большого языкового режима (LLM) и система управления активами искусственного интеллекта (AI). Начиная с версии 0.10.0, логическая ошибка в универсальном безопасном потоке проверки позволяет аутентифицированному пользователю …

Newapi
Подробнее

CVE-2026-32852

5,1

Версии MailEnable до 10.55 содержат отраженную уязвимость межсайтового скриптинга в интерфейсе веб-почты, которая позволяет удаленным злоумышленникам выполнять произвольный код JavaScript в браузере жертвы, создавая вредоносный URL-адрес. Злоумышленники могут внедрить вредоносный …

Mailenable
Подробнее

CVE-2026-32851

5,1

Версии MailEnable до 10.55 содержат отраженную уязвимость межсайтового скриптинга в интерфейсе веб-почты, которая позволяет удаленным злоумышленникам выполнять произвольный код JavaScript в браузере жертвы, создавая вредоносный URL-адрес. Злоумышленники могут внедрить вредоносный …

Mailenable
Подробнее

CVE-2026-32850

5,1

Версии MailEnable до 10.55 содержат отраженную уязвимость межсайтового скриптинга в интерфейсе веб-почты, которая позволяет удаленным злоумышленникам выполнять произвольный код JavaScript в браузере жертвы, создавая вредоносный URL-адрес. Злоумышленники могут внедрить вредоносный …

Mailenable
Подробнее

CVE-2026-30886

6,5

Новый API — это шлюз большого языкового режима (LLM) и система управления активами искусственного интеллекта (AI). До версии 0.11.4-alpha.2 уязвимость небезопасной прямой ссылки на объект (IDOR) в конечной точке видеопрокси …

Google
Подробнее
491/3864