База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33135

6,1

WeGIA — веб-менеджер благотворительных организаций. Версии 3.6.6 и ниже имеют уязвимость отраженного межсайтового скриптинга (XSS) в конечной точке novo_memorandoo.php. Злоумышленник может внедрить произвольный код JavaScript в параметр GET sccs, который …

PHP
Подробнее

CVE-2026-33134

8,8

WeGIA — веб-менеджер благотворительных организаций. Версии 3.6.5 и ниже содержат подтвержденную уязвимость внедрения SQL в конечной точке html/matPat/restaurar_produto.php. Уязвимость позволяет злоумышленнику, прошедшему проверку подлинности, вводить произвольные команды SQL через параметр …

PHP
Подробнее

CVE-2026-33133

8,6

WeGIA — веб-менеджер благотворительных организаций. В версиях 3.6.5 и 3.6.6 функция loadBackupDB() импортирует файлы SQL из загруженных архивов резервных копий без какой-либо проверки содержимого. Злоумышленник может создать резервный архив, содержащий …

Wegia
Подробнее

CVE-2026-33132

5,3

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. Версии до 3.4.9 и 4.0.0–4.12.2 позволяли пользователям обходить требования организации во время аутентификации. Zitadel позволяет приложениям обеспечивать соблюдение контекста организации …

Zitadel
Подробнее

CVE-2026-33131

9,1

H3 — это минимальная структура H(TTP). Версии с 2.0.0-0 по 2.0.1-rc.14 содержат уязвимость подмены заголовка хоста в NodeRequestUrl (который расширяет FastURL), которая позволяет обходить промежуточное программное обеспечение. При доступе к …

H3
Подробнее

CVE-2026-32595

6,3

Traefik — это обратный прокси-сервер HTTP и балансировщик нагрузки. Версии 2.11.40 и ниже, с 3.0.0-beta1 по 3.6.11 и 3.7.0-ea.1 содержат промежуточное программное обеспечение BasicAuth, которое позволяет осуществлять перечисление имен пользователей …

Traefik
Подробнее

CVE-2026-32305

7,8

Traefik — это обратный прокси-сервер HTTP и балансировщик нагрузки. Версии 2.11.40 и ниже, версии с 3.0.0-beta1 по 3.6.11 и 3.7.0-ea.1 уязвимы для обхода mTLS посредством логики предварительного анализа TLS SNI, …

Traefik
Подробнее

CVE-2026-25792

6,5

Greenshot — утилита для создания снимков экрана Windows с открытым исходным кодом. Версии 1.3.312 и ниже содержат уязвимость ненадежного пути поиска исполняемого файла или перехвата двоичных файлов, которая позволяет локальному …

Getgreenshot
Подробнее

CVE-2026-33130

6,5

Uptime Kuma — это автономный инструмент мониторинга с открытым исходным кодом. В версиях с 1.23.0 по 2.2.0 исправление из GHSA-vffh-c9pq-4crh не полностью предотвращает внедрение шаблонов на стороне сервера (SSTI). Три …

Uptime.Kuma
Подробнее

CVE-2026-33129

5,9

H3 — это минимальная структура H(TTP). Версии с 2.0.1-beta.0 по 2.0.0-rc.8 содержат уязвимость бокового канала синхронизации в функции requireBasicAuth из-за использования небезопасного сравнения строк (!==). Это позволяет злоумышленнику посимвольно определить …

H3
Подробнее
544/3864