База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2430

6,4

Плагин Autoptimize для WordPress уязвим к хранимым межсайтовым сценариям из-за обработки изображений с отложенной загрузкой во всех версиях до 3.1.14 включительно. Это связано с использованием слишком разрешающего регулярного выражения в …

WordPress
Подробнее

CVE-2026-2352

6,4

Плагин Autoptimize для WordPress уязвим к хранимым межсайтовым сценариям через метазначение «ao_post_preload» во всех версиях до 3.1.14 включительно. Это связано с недостаточной очисткой ввода в функции `ao_metabox_save()` и отсутствием экранирования …

Meta
Подробнее

CVE-2026-25086

7,7

При определенных условиях злоумышленник может привязаться к тому же порту, который используется. с помощью WebCTRL. Это может позволить злоумышленнику создавать и отправлять вредоносные пакеты и олицетворять службу WebCTRL без необходимости …

Bind
Подробнее

CVE-2026-24060

9,1

Служебная информация не шифруется при передаче в виде пакетов BACnet. по проводу, и их можно прослушивать, перехватывать и изменять с помощью нападавший. Ценная информация, такая как начальная позиция файла и …

Service
Подробнее

CVE-2026-4508

6,9

Обнаружена уязвимость в PbootCMS до версии 3.2.12. Затронутым элементом является функция checkUsername файла apps/home/controller/MemberController.php компонента «Вход для участников». Манипулирование аргументом Имя пользователя приводит к SQL-инъекции. Атака может быть инициирована удаленно. …

PHP
Подробнее

CVE-2026-3864

6,5

В драйвере Kubernetes CSI для NFS была обнаружена уязвимость, из-за которой параметр subDir в идентификаторах томов был недостаточно проверен. Злоумышленники, имеющие возможность создавать PersistentVolumes, ссылающиеся на драйвер NFS CSI, могут …

Kubernetes
Подробнее

CVE-2026-33476

7,5

SiYuan — это система управления персональными знаниями. До версии 3.6.2 ядро ​​Siyuan предоставляет неаутентифицированную конечную точку обслуживания файлов в каталоге `/appearance/*filepath`. Из-за неправильной очистки пути злоумышленники могут выполнять обход каталогов …

Siyuan
Подробнее

CVE-2026-33423

1,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 сотрудники могли изменять уровень уведомлений группы любого пользователя. Версии 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 содержат исправление. …

Discourse
Подробнее

CVE-2026-33422

4,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 `ip_address` помеченного пользователя доступен любому пользователю, который имеет доступ к очереди проверки, включая пользователей, которые …

Discourse
Подробнее

CVE-2026-33411

5,4

Discourse — это дискуссионная платформа с открытым исходным кодом. Версии до 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 потенциально могут хранить XSS в заголовках тем для потока решенных сообщений. Версии 2026.3.0-latest.1, 2026.2.1 и …

Discourse
Подробнее
531/3864