Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-59319

7,2

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может сертифицировать целостность предполагаемого загрузочного раздела и выбирает первый индекс раздела, соответствующий жестко закодированному значению типа. Перед этой намеченной целью …

Linux
Подробнее

CVE-2026-67285

9,2

Расширение Joomla — joomshaper.com — включение произвольных локальных файлов PHP без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший проверку подлинности, может выполнять включение в произвольные файлы …

Joomla
Подробнее

CVE-2026-47232

4,3

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 чувствительное действие `mode=export` в `modules/sso/keys.php` экспортирует пакет PKCS#12, содержащий настроенный закрытый ключ и сертификат, но строка …

PHP
Подробнее

CVE-2026-47231

8,1

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/documents-files.php` блокирует режимы изменения состояния, проверяя, что у актера есть `hasUploadRight()` в параметре URL `folder_uuid`. Затем …

PHP
Подробнее

CVE-2026-47230

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 режим `modules/documents-files.php` `file_rename_save` имеет ту же форму основной причины, что и ошибка перемещения между папками (`05-documents-cross-folder-move-idor.md`): …

PHP
Подробнее

CVE-2026-47229

5,4

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/sso/clients.php` проверяет `adm_csrf_token` в каждой ветке изменения состояния, кроме `enable`. Случай `enable` загружает клиент SAML или …

PHP
Подробнее

CVE-2026-47228

5,2

Admidio — это решение для управления пользователями с открытым исходным кодом. Режим `modules/registration.php` `send_login` восстанавливает случайный пароль для `user_uuid_assigned`, сохраняет его хэш bcrypt в `adm_users.usr_password` и отправляет открытый текст этому …

PHP
Подробнее

CVE-2026-47227

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. `modules/categories.php` проверяет, что предоставленный параметр `type` (`ANN`, `EVT`, `ROL`, `USF`, …) соответствует модулю, которым администрирует субъект. Последующая проверка «может …

PHP
Подробнее

CVE-2026-16999

6,3

Неправильное ограничение уязвимости ссылки на внешний объект XML в редакторе документов UYAP Министерства юстиции делает возможным внешнее связывание сериализованных данных. Эта проблема затрагивает редактор документов UYAP: с 4.5.17 по 5.4.17.

Ministry Of Justice
Подробнее

CVE-2025-59327

7,5

В CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 файл bootxsa.efi не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.

N/A
Подробнее
533/7783