База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30849

9,3

Mantis Bug Tracker (MantisBT) — это средство отслеживания проблем с открытым исходным кодом. Версии до 2.28.1, работающие в базах данных семейства MySQL, подвержены уязвимости обхода аутентификации в SOAP API в …

MySQL
Подробнее

CVE-2026-2298

9,4

Уязвимость неправильной нейтрализации разделителей аргументов в команде («внедрение аргументов») в Salesforce Marketing Cloud Engagement позволяет манипулировать протоколами веб-служб. Эта проблема затрагивает Marketing Cloud Engagement: до 30 января 2026 г.

Salesforce
Подробнее

CVE-2026-27131

5,5

Плагин Sprig для Craft CMS — это реактивная компонентная среда Twig для Craft CMS. Начиная с версии 2.0.0 и до версий 2.15.2 и 3.15.2, пользователи с правами администратора и пользователи …

Подробнее

CVE-2025-52204

6,1

Уязвимость межсайтового скриптинга (XSS) существует в Znuny::ITSM 6.5.x в конечной точке customer.pl через параметр OTRSCustomerInterface.

Подробнее

CVE-2024-46879

5,4

В zipPath данных POST-запроса файла tiki-admin_system.php в Tiki версии 21.2 существует уязвимость, связанная с отраженным межсайтовым скриптингом (XSS). Эта уязвимость позволяет злоумышленникам выполнять произвольный код JavaScript с помощью специально созданной …

PHP
Подробнее

CVE-2024-46878

5,4

В параметре страницы файла tiki-editpage.php в Tiki версии 26.3 и более ранних версиях существует уязвимость, связанная с межсайтовым выполнением сценариев (XSS). Эта уязвимость позволяет злоумышленникам выполнять произвольный код JavaScript с …

PHP
Подробнее

CVE-2026-4595

4,8

Уязвимость была обнаружена в коде проекта Exam Form Submission 1.0. Эта уязвимость затрагивает неизвестный код файла /admin/update_s6.php. Выполнение манипуляций с аргументом sname может привести к межсайтовому написанию сценариев. Атака может …

PHP
Подробнее

CVE-2026-33723

6,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно метод Subscribe::save() в objects/subscribe.php объединяет свойство $this->users_id непосредственно в SQL-запрос INSERT без очистки или параметризованной привязки. Это …

Wwbn
Подробнее

CVE-2026-33719

8,6

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно конечные точки плагина CDN `plugin/CDN/status.json.php` и `plugin/CDN/disable.json.php` используют аутентификацию на основе ключей с пустым ключом по умолчанию. …

Wwbn
Подробнее

CVE-2026-33717

8,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно функция «downloadVideoFromDownloadURL()» в «objects/aVideoEncoder.json.php» сохраняет удаленный контент во временный каталог, доступный через Интернет, используя исходное имя файла …

Wwbn
Подробнее
492/3864