База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-15518

8,5

Неправильная обработка ввода в административной команде CLI беспроводного управления на TP-Link Archer NX200, NX210, NX500 и NX600 позволяет выполнить созданный ввод как часть команды операционной системы. Аутентифицированный злоумышленник с правами …

TP-Link
Подробнее

CVE-2025-15517

8,6

Отсутствие проверки аутентификации на HTTP-сервере на TP-Link Archer NX200, NX210, NX500 и NX600 к определенным конечным точкам cgi обеспечивает неаутентифицированный доступ, предназначенный для аутентифицированных пользователей. Злоумышленник может выполнять привилегированные действия …

TP-Link
Подробнее

CVE-2026-4593

5,3

В erupts erupt bis 1.13.3 обнаружена ошибка. Этой уязвимости подвержена функция EruptDataQuery файла erupt-ai/src/main/java/xyz/erupt/ai/call/impl/EruptDataQuery.java компонента MCP Tool Interface. Эта манипуляция вызывает спящий режим SQL-инъекции. Атаку можно инициировать удаленно. Эксплойт опубликован …

Java
Подробнее

CVE-2026-33507

8,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно конечная точка `objects/pluginImport.json.php` позволяет пользователям-администраторам загружать и устанавливать ZIP-файлы плагинов, содержащие исполняемый код PHP, но не имеет …

PHP
Подробнее

CVE-2026-33502

8,2

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно уязвимость подделки запросов на стороне сервера без аутентификации в плагине/Live/test.php позволяет любому удаленному пользователю заставить сервер AVideo …

PHP
Подробнее

CVE-2026-33501

5,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно в конечной точке `plugin/Permissions/View/Users_groups_permissions/list.json.php` отсутствует какая-либо проверка аутентификации или авторизации, что позволяет неаутентифицированным пользователям получать полную матрицу …

PHP
Подробнее

CVE-2026-33500

5,4

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно исправление CVE-2026-27568 (GHSA-rcqw-6466-3mv7) представило специальный класс ParsedownSafeWithLinks, который очищает необработанные теги HTML `<a>` и `<img>` в комментариях, …

Wwbn
Подробнее

CVE-2026-33499

6,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно шаблоны view/forbiddenPage.php и view/warningPage.php отражают параметр $_REQUEST['unlockPassword']` непосредственно в атрибутах HTML-тега `<input>` без какого-либо выходного кодирования или …

PHP
Подробнее

CVE-2026-30007

6,2

XnSoft NConvert 7.230 уязвим для использования после освобождения через созданный файл .tiff.

Xnview
Подробнее

CVE-2026-30006

6,2

XnSoft NConvert 7.230 уязвим к переполнению буфера стека через созданный файл .tiff.

Xnview
Подробнее
495/3864