База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3350

6,4

Плагин Image Alt Text Manager для WordPress уязвим к хранимому межсайтовому скриптингу через заголовок сообщения во всех версиях до 1.8.2 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода …

WordPress
Подробнее

CVE-2026-3339

2,7

Плагин Keep Backup Daily для WordPress уязвим к ограниченному обходу пути во всех версиях до 2.1.1 включительно через действие AJAX `kbd_open_upload_dir`. Это связано с недостаточной проверкой параметра kbd_path, который очищается …

WordPress
Подробнее

CVE-2026-33428

4,9

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 нештатный пользователь с повышенным членством в группе мог получить доступ к удаленным сообщениям, принадлежащим любому …

Discourse
Подробнее

CVE-2026-33427

2,7

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 неаутентифицированный злоумышленник может заставить легитимную страницу авторизации Discourse отображать домен, контролируемый злоумышленником, что облегчает атаки …

Discourse
Подробнее

CVE-2026-33426

3,8

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 пользователи с разрешениями на редактирование тегов могли редактировать и создавать синонимы для тегов, скрытых в …

Discourse
Подробнее

CVE-2026-33425

6,9

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 неаутентифицированные пользователи могли определить, является ли конкретный пользователь членом частной группы, наблюдая за изменениями в …

Discourse
Подробнее

CVE-2026-33424

4,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 злоумышленник может предоставить доступ к теме личного сообщения через приглашения даже после того, как он …

Discourse
Подробнее

CVE-2026-33238

4,3

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 26.0 конечная точка listFiles.json.php принимала параметр POST path и передавала его непосредственно в glob(), не ограничивая путь разрешенным базовым каталогом. …

PHP
Подробнее

CVE-2026-33237

5,5

WWBN AVideo — видеоплатформа с открытым исходным кодом. До версии 26.0 функция run() плагина планировщика в плагине/Scheduler/Scheduler.php вызывает url_get_contents() с настраиваемым администратором callbackURL, который проверяется только с помощью isValidURL() (проверка …

PHP
Подробнее

CVE-2026-32666

7,5

Системы WebCTRL, которые обмениваются данными через BACnet, унаследовали недостаток протокола. аутентификации сетевого уровня. WebCTRL не реализует дополнительные проверка трафика BACnet, чтобы злоумышленник, имеющий доступ к сети, мог подделывать пакеты BACnet, …

WebCTRL
Подробнее
530/3864