Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48813

8,7

Flawfinder — это инструмент статического анализа для поиска уязвимостей в исходном коде C/C++. В версиях до 2.0.20 наблюдалась неправильная проблема нейтрализации ввода, приводящая к манипулированию выводом, в частности, внедрение Escape-последовательности …

David-A-Wheeler
Подробнее

CVE-2026-48804

7,5

python-socketio — это реализация клиента и сервера реального времени Socket.IO на языке Python. Сервер python-socketio хранит двоичные сообщения EVENT и ACK в памяти, ожидая получения их двоичных вложений. После получения …

Python
Подробнее

CVE-2026-45618

10,0

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages. До версии 10.26.0 можно было выполнять произвольный код с помощью созданных шаблонов. Версия 10.26.0 исправляет проблему.

Shopify
Подробнее

CVE-2026-19091

8,1

Плагин GeoDirectory – WP Business Directory и плагин Classified Listings Directory для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции delete_revision во всех версиях …

WordPress
Подробнее

CVE-2026-18844

7,2

Прошивка стимулятора вагусного нерва Pulsetto принимает несколько неизвестных команд через интерфейс Bluetooth Low Energy (BLE). Эти команды отправляются без аутентификации или шифрования и никогда не выдаются сопутствующим мобильным приложением, но …

Подробнее

CVE-2026-16230

9,8

Плагин Formidable Digital Signatures для WordPress уязвим к удалению файлов из-за недостаточной проверки пути к файлу в функции delete_file во всех версиях до 3.0.6 включительно. Это позволяет неаутентифицированным злоумышленникам удалять …

WordPress
Подробнее

CVE-2026-13457

7,5

Плагин InstaWP Connect — плагин WP Staging & Migration в один клик для WordPress уязвим к удаленному выполнению кода во всех версиях до 0.1.3.6 включительно через функцию (скрипт верхнего уровня). …

Apache
Подробнее

CVE-2024-14042

2,1

Уязвимость была обнаружена в Open5GS до версии 2.7.1. Это влияет на функцию hss_ogs_diam_s6a_air_cb/hss_ogs_diam_s6a_ulr_cb файла src/hss/hss-s6a-path.c компонента Diameter S6a Interface. Выполнение манипуляций с аргументом os.len приводит к переполнению буфера стека. Атаку …

Open5GS
Подробнее

CVE-2026-73228

5,3

Платформа Django REST — это набор инструментов для создания веб-API. До версии 3.17.2 анализ request.data в Django REST Framework в rest_framework/request.py Request._parse() передает базовый поток HttpRequest в JSONParser и FormParser …

Django
Подробнее

CVE-2026-73227

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному RDP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога сохранения, поскольку путь загрузки буфера обмена …

Electerm
Подробнее
492/7718