База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4578

4,8

Уязвимость была обнаружена в коде проекта Exam Form Submission 1.0. Затронутый элемент — это неизвестная функция файла /admin/update_s3.php. Выполнение манипуляций с аргументом sname может привести к межсайтовому написанию сценариев. Атака …

PHP
Подробнее

CVE-2026-3587

10,0

Неаутентифицированный удаленный злоумышленник может использовать скрытую функцию в командной строке CLI, чтобы выйти из ограниченного интерфейса и получить root-доступ к базовой ОС Linux, что приведет к полной компрометации устройства.

Linux
Подробнее

CVE-2026-4577

4,8

Уязвимость была обнаружена в коде проекта Exam Form Submission 1.0. Затронутый элемент — неизвестная функция файла /admin/update_s4.php. Выполнение манипуляции с именем аргумента приводит к созданию межсайтового сценария. Атака может быть …

PHP
Подробнее

CVE-2026-23555

7,1

Любой гость, вводящий команду Xenstore, обращающийся к узлу с помощью (незаконный) путь к узлу «/local/domain/» приведет к сбою xenstored из-за затертый индикатор ошибки в xenstored при проверке пути к узлу. …

Xen
Подробнее

CVE-2026-23554

7,8

Код подкачки Intel EPT использует оптимизацию для отсрочки очистки любых кэшированных данных. Состояние EPT до тех пор, пока блокировка p2m не будет снята, чтобы было выполнено несколько модификаций. в одном …

Intel
Подробнее

CVE-2025-6229

6,4

Плагин Sina Extension for Elementor (Header Builder, FooterBuilder, Theme Builder, Slider, Gallery, Form, Modal, Data Table Free Elementor Widgets & Elementor Templates) для WordPress уязвим к хранимым межсайтовым сценариям через …

WordPress
Подробнее

CVE-2025-13997

5,3

King Addons для Elementor — более 4000 готовых разделов Elementor, более 650 шаблонов, более 70 БЕСПЛАТНЫХ виджетов для плагина Elementor для WordPress уязвим к неаутентифицированному раскрытию ключей API во всех …

Google
Подробнее

CVE-2026-4603

5,1

Версии пакета jsrsasign до 11.1.1 уязвимы к делению на ноль из-за пути анализа RSASetPublic/KEYUTIL в ext/rsa.js и логики сокращения BigInteger.modPowInt в ext/jsbn.js. Злоумышленник может заставить операции с открытым ключом RSA …

Jsrsasign_Project
Подробнее

CVE-2026-4602

7,7

Версии пакета jsrsasign до 11.1.1 уязвимы к неправильному преобразованию числовых типов из-за обработки отрицательных показателей в ext/jsbn2.js. Злоумышленник может принудительно вычислить неправильные инверсные модули и нарушить проверку подписи, вызвав modPow …

Jsrsasign_Project
Подробнее

CVE-2026-4601

9,4

Версии пакета jsrsasign до 11.1.1 уязвимы к отсутствию криптографического шага через процесс KJUR.crypto.DSA.signWithMessageHash в реализации подписи DSA. Злоумышленник может восстановить закрытый ключ, задав r или s равными нулю, поэтому библиотека …

Jsrsasign_Project
Подробнее
502/3864