База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-4548

5,3

Уязвимость была обнаружена в mickasmt next-saas-stripe-starter 1.0.0. Этой уязвимости подвержена функция updateUserrole файла action/update-user-role.ts. Манипулирование аргументом userId/role приводит к неправильной авторизации. Атака может быть запущена удаленно.

Подробнее

CVE-2026-4547

5,3

В mickasmt next-saas-stripe-starter 1.0.0 обнаружена уязвимость безопасности. Затронута функцияgenerateUserStripe файла action/generate-user-stripe.ts компонента Checkout Handler. Манипулирование аргументом PriceId приводит к ошибкам бизнес-логики. Атака может быть инициирована удаленно.

Подробнее

CVE-2026-4546

7,3

В Flos Freeware Notepad2 4.2.25 обнаружена уязвимость. Это влияет на неизвестную функцию в библиотеке TextShaping.dll. Выполнение манипуляции может привести к неконтролируемому пути поиска. Атака ограничивается локальным исполнением. Атака требует высокого …

Flos Freeware
Подробнее

CVE-2019-25619

8,6

FTP Shell Server 6.83 содержит уязвимость переполнения буфера в поле «Имя учетной записи для блокировки», которая позволяет локальным злоумышленникам выполнять произвольный код, предоставляя созданную строку. Злоумышленники могут внедрить шеллкод через …

Ftpshell
Подробнее

CVE-2019-25618

6,9

AdminExpress 1.2.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам привести к сбою приложения, отправив слишком большие входные данные через функцию сравнения систем. Злоумышленники могут вставить большой буфер …

AdminExpress
Подробнее

CVE-2019-25617

6,9

Ease Audio Converter 5.30 содержит уязвимость типа «отказ в обслуживании» в функции Audio Cutter, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, обрабатывая искаженные файлы MP4. Злоумышленники могут создать созданный …

Ease Audio
Подробнее

CVE-2019-25616

6,9

AnMing MP3 CD Burner 2.0 содержит уязвимость переполнения буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком большую строку. Злоумышленники могут вставить 6000-байтовую полезную нагрузку в поле регистрационного …

Payload
Подробнее

CVE-2019-25615

8,6

Lavavo CD Ripper 4.20 содержит уязвимость переполнения буфера структурированной обработки исключений (SEH), которая позволяет локальным злоумышленникам выполнять произвольный код, указав вредоносную строку в поле «Имя активации лицензии». Злоумышленники могут создать …

Bind
Подробнее

CVE-2019-25614

9,3

Free Float FTP 1.0 содержит уязвимость переполнения буфера в обработчике команд STOR, которая позволяет удаленным злоумышленникам выполнять произвольный код, отправляя созданный запрос STOR с слишком большой полезной нагрузкой. Злоумышленники могут …

Payload
Подробнее

CVE-2019-25613

8,7

Easy Chat Server 3.1 содержит уязвимость типа «отказ в обслуживании», которая позволяет удаленным злоумышленникам аварийно завершить работу приложения, отправив в параметре сообщения слишком большие данные. Злоумышленники могут установить сеанс через …

Easy Chat
Подробнее
507/3864