База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-41008

9,3

Уязвимость SQL-инъекции в Sinturno. Эта уязвимость позволяет злоумышленнику получать, создавать, обновлять и удалять базы данных с помощью параметра client в конечной точке /_adm/scripts/modalReport_data.php.

PHP
Подробнее

CVE-2019-25625

6,9

Blob Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через механизм ввода ключей. Злоумышленники могут создать текстовый файл с …

Blob
Подробнее

CVE-2019-25624

6,9

Liquid Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через интерфейс клавиатуры. Злоумышленники могут вызвать уязвимость, введя произвольные символы …

Liquid
Подробнее

CVE-2019-25623

6,9

Luminance Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через интерфейс клавиатуры. Злоумышленники могут создать текстовый файл с произвольной …

Luminance
Подробнее

CVE-2019-25622

6,9

Paint Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через механизм ввода ключей. Злоумышленники могут создать текстовый файл с …

Paint
Подробнее

CVE-2019-25621

6,9

Pixel Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через интерфейс клавиатуры. Злоумышленники могут вызвать уязвимость, введя произвольные символы, …

Pixel
Подробнее

CVE-2019-25620

6,9

Tree Studio 2.17 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив неверный ввод через интерфейс клавиатуры. Злоумышленники могут вызвать уязвимость, введя произвольные символы …

Pixarra
Подробнее

CVE-2026-4588

6,3

Уязвимость была обнаружена в kalcaddle kodbox 1.64. Затронута функция ShareSafeGroup файла /workspace/source-code/app/controller/explorer/shareOut.class.php компонента Обработчик ключей API уровня сайта. Эта манипуляция аргументом sk приводит к использованию жестко запрограммированного криптографического ключа. . …

PHP
Подробнее

CVE-2026-4587

6,3

Обнаружена уязвимость в HybridAuth до версии 3.12.2. Эта проблема влияет на неизвестную обработку файла src/HttpClient/Curl.php компонента обработчика SSL. Манипулирование аргументом CurlOptions приводит к неправильной проверке сертификата. Атака может быть запущена …

PHP
Подробнее

CVE-2026-4586

5,3

Уязвимость была обнаружена в CodePhiliaX Chat2DB до версии 0.3.7. Это влияет на функцию загрузки файлаchat2db-server/chat2db-server-web/chat2db-server-web-api/src/main/java/ai/chat2db/server/web/api/controller/driver/JdbcDriverController.java компонента Загрузка драйвера JDBC. Выполнение манипуляции приводит к неограниченной загрузке. Атака может быть инициирована удаленно. …

Java
Подробнее
499/3864