База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4600

9,1

Версии пакета jsrsasign до 11.1.1 уязвимы к неправильной проверке криптографической подписи посредством проверки параметров домена DSA в KJUR.crypto.DSA.setPublic (и связанного потока проверки DSA/X509 в src/dsa-2.0.js). Злоумышленник может подделать подписи DSA …

Jsrsasign_Project
Подробнее

CVE-2026-4599

9,3

Версии пакета jsrsasign начиная с 7.0.0 и до 11.1.1 уязвимы к неполному сравнению с отсутствующими коэффициентами с помощью функций getRandomBigIntegerZeroToMax и getRandomBigIntegerMinToMax в src/crypto-1.1.js; злоумышленник может восстановить закрытый ключ, воспользовавшись …

Jsrsasign_Project
Подробнее

CVE-2026-4598

7,7

Версии пакета jsrsasign до 11.1.1 уязвимы к бесконечному циклу через функцию bnModInverse в ext/jsbn2.js, когда реализация BigInteger.modInverse получает нулевые или отрицательные входные данные, что позволяет злоумышленнику навсегда приостановить процесс, предоставив …

Jsrsasign_Project
Подробнее

CVE-2026-4576

4,8

В коде проекта Exam Form Submission 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /admin/update_s5.php. Такое манипулирование аргументом sname приводит к созданию межсайтовых сценариев. Атака может быть запущена удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-4575

4,8

В коде проекта Exam Form Submission 1.0 обнаружена ошибка. Эта проблема влияет на неизвестную обработку файла /admin/update_s2.php. Эта манипуляция с именем аргумента вызывает создание межсайтовых сценариев. Атака может быть инициирована …

PHP
Подробнее

CVE-2026-4574

5,3

В SourceCodester Simple E-learning System 1.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код компонента User Profile Update Handler. Манипулирование аргументом firstName приводит к внедрению sql. Атаку можно запустить удаленно. …

Подробнее

CVE-2026-4573

5,3

В простой системе электронного обучения SourceCodester 1.0 обнаружена уязвимость безопасности. Это затрагивает неизвестную часть файла /includes/form_handlers/delete_post.php обработчика параметров HTTP GET компонента. Манипулирование аргументом post_id приводит к SQL-инъекции. Атаку можно инициировать …

PHP
Подробнее

CVE-2026-1969

5,3

Плагин WordPress trx_addons до версии 2.38.5 неправильно проверяет типы файлов в одном из своих действий AJAX, позволяя неаутентифицированным пользователям загружать произвольные файлы. Это связано с неправильным исправлением CVE-2024-13448.

WordPress
Подробнее

CVE-2025-10734

5,3

Плагин ReviewX — обзоры продуктов WooCommerce с несколькими критериями, электронными письмами с напоминаниями, обзорами Google, схемой и многим другим для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до …

Google
Подробнее

CVE-2025-10731

5,3

Плагин ReviewX — обзоры продуктов WooCommerce с несколькими критериями, электронными письмами с напоминаниями, обзорами Google, схемой и многим другим для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до …

Google
Подробнее
503/3864