База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33480

8,6

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно функцию `isSSRFSafeURL()` в AVideo можно обойти, используя IPv6-адреса, сопоставленные с IPv4 (`::ffff:x.x.x.x`). Неаутентифицированная конечная точка `plugin/LiveLinks/proxy.php` использует …

Wwbn
Подробнее

CVE-2026-33479

8,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно конечная точка saveSort.json.php плагина Gallery передает несанкционированный пользовательский ввод из значений массива $_REQUEST['sections']` непосредственно в функцию PHP …

Wwbn
Подробнее

CVE-2026-33478

10,0

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно многочисленные уязвимости в плагине AVideo CloneSite объединяются в цепочку, позволяя злоумышленнику, не прошедшему аутентификацию, добиться удаленного выполнения …

Wwbn
Подробнее

CVE-2026-33354

6,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно POST /objects/aVideoEncoder.json.php принимает управляемый запросчиком параметр chunkFile, предназначенный для поэтапной загрузки фрагментов. Вместо того, чтобы ограничивать этот …

Wwbn
Подробнее

CVE-2026-4647

6,1

Ошибка была обнаружена в библиотеке GNU Binutils BFD, широко используемом компоненте для обработки двоичных файлов, таких как объектные файлы и исполняемые файлы. Проблема возникает при обработке специально созданных объектных файлов …

Red Hat
Подробнее

CVE-2026-4589

5,3

Уязвимость была обнаружена в kalcaddle kodbox 1.64. Затронутым элементом является функция PathDriverUrl файла /workspace/source-code/app/controller/explorer/editor.class.php компонента fileGet Endpoint. Такое манипулирование путем аргумента приводит к подделке запроса на стороне сервера. Атака может …

PHP
Подробнее

CVE-2026-3635

6,1

Резюме Когда в TrustProxy настроена функция ограничительного доверия (например, определенный IP-адрес, например TrustProxy: '10.0.0.1', подсеть, количество переходов или пользовательская функция), геттеры request.protocol и request.host считывают заголовки X-Forwarded-Proto и X-Forwarded-Host из …

Fastify
Подробнее

CVE-2026-33352

9,8

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 26.0 уязвимость, связанная с внедрением SQL без аутентификации, существовала в `objects/category.php` в методе `getAllCategories()`. Параметр запроса `doNotShowCats` очищается только путем …

Wwbn
Подробнее

CVE-2026-33351

9,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 26.0 уязвимость подделки запроса на стороне сервера (SSRF) существовала в `plugin/Live/standAloneFiles/saveDVR.json.php`. Когда плагин AVideo Live развертывается в автономном режиме (предполагаемая …

Wwbn
Подробнее

CVE-2026-33297

5,1

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 26.0 конечная точка setPassword.json.php в плагине CustomizeUser позволяла администраторам устанавливать пароль канала для любого пользователя. Из-за логической ошибки в обработке …

Wwbn
Подробнее
498/3864