База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33647

8,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно метод ImageGallery::saveFile() проверяет загруженное содержимое файла с помощью определения типа MIME `finfo`, но извлекает сохраненное расширение имени …

Wwbn
Подробнее

CVE-2026-33513

7,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно неаутентифицированная конечная точка API («APIName=locale») объединяет вводимые пользователем данные в путь «include» без канонизации или белого списка. …

Wwbn
Подробнее

CVE-2026-33512

7,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно плагин API предоставляет действие decryptString без какой-либо аутентификации. Любой может отправить зашифрованный текст и получить открытый текст. …

Wwbn
Подробнее

CVE-2026-26209

7,5

cbor2 обеспечивает кодирование и декодирование формата сериализации сжатого двоичного представления объектов (CBOR). Версии до 5.9.0 уязвимы к атаке типа «отказ в обслуживании» (DoS), вызванной неконтролируемой рекурсией при декодировании глубоко вложенных …

Agronholm
Подробнее

CVE-2026-25075

8,7

Версии StrongSwan 4.5.0 до 6.0.5 содержат уязвимость потери целых чисел в анализаторе EAP-TTLS AVP, которая позволяет неаутентифицированным удаленным злоумышленникам вызывать отказ в обслуживании путем отправки созданных данных AVP с недопустимыми …

Strongswan
Подробнее

CVE-2026-0898

9,0

Уязвимость произвольной записи файлов в расширении браузера Pega (PBE) затрагивает разработчиков Pega Robot Studio, которые автоматизируют Google Chrome и Microsoft Edge, используя версию 22.1 или R25. Эта уязвимость не затрагивает …

Microsoft
Подробнее

CVE-2025-15606

7,1

Уязвимость типа «отказ в обслуживании» (DoS) в компоненте httpd устройства TP-Link TD-W8961N v4.0 из-за неправильной очистки входных данных позволяет созданным запросам вызывать ошибку обработки, приводящую к сбою службы httpd. Успешная …

TP-Link
Подробнее

CVE-2026-4594

6,9

Уязвимость была обнаружена в Erupts Erupt до 1.13.3. Эта проблема затрагивает функцию GeneEruptHqlOrderBy файла erupt-data/erupt-jpa/src/main/java/xyz/erupt/jpa/dao/EruptJpaUtils.java. Такая манипуляция аргументом sort.field приводит к спящему режиму sql-инъекции. Атаку можно запустить удаленно. Эксплойт был …

Java
Подробнее

CVE-2025-15605

8,5

Жестко закодированный криптографический ключ в механизме настройки TP-Link Archer NX200, NX210, NX500 и NX600 позволяет расшифровывать и повторно шифровать данные конфигурации устройства. Злоумышленник, прошедший проверку подлинности, может расшифровать файлы конфигурации, …

TP-Link
Подробнее

CVE-2025-15519

8,5

Неправильная обработка ввода в административной команде CLI управления модемом на TP-Link Archer NX200, NX210, NX500 и NX600 позволяет выполнить созданный ввод как часть команды операционной системы. Аутентифицированный злоумышленник с правами …

TP-Link
Подробнее
494/3864