База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32933

7,5

AutoMapper — это средство отображения объектов на основе соглашений в .NET. Версии до 15.1.1 и 16.1.1 уязвимы к атаке типа «отказ в обслуживании» (DoS). При отображении глубоко вложенных графов объектов …

Automapper
Подробнее

CVE-2026-32891

9,0

Anchorr — это бот Discord для запроса фильмов и телешоу и получения уведомлений при добавлении элементов на медиасервер. Версии 1.4.1 и ниже содержат сохраненную XSS-уязвимость в селекторе пользователей Jellyseerr. Jellyseerr …

Openvessl
Подробнее

CVE-2026-32890

9,6

Anchorr — это бот Discord для запроса фильмов и телешоу и получения уведомлений при добавлении элементов на медиасервер. В версиях 1.4.1 и ниже сохраненная уязвимость межсайтового скриптинга (XSS) в раскрывающемся …

Openvessl
Подробнее

CVE-2026-32889

6,5

tinytag — это библиотека Python для чтения метаданных аудиофайлов. Версия 2.2.0 позволяет злоумышленнику, который может предоставить файлы MP3 для анализа, запустить непрерывный цикл, пока библиотека анализирует кадр ID3v2 SYLT (синхронизированные …

Python
Подробнее

CVE-2026-32888

8,8

Point of Sale с открытым исходным кодом — это веб-приложение для торговых точек, написанное на PHP с использованием платформы CodeIgniter. Версии содержат SQL-инъекцию в функции поиска элементов. Если включена функция …

PHP
Подробнее

CVE-2026-31869

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 конечная точка ComposerController#mentions раскрывала скрытое членство в группе любому прошедшему проверку подлинности пользователю, который может …

Discourse
Подробнее

CVE-2026-31805

8,2

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 обход авторизации в плагине опроса позволял аутентифицированным пользователям голосовать, удалять голоса или переключать открытый/закрытый статус …

Discourse
Подробнее

CVE-2026-30891

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 пользователь мог получить доступ к личным действиям другого пользователя из-за недостаточных проверок авторизации в конечной …

Discourse
Подробнее

CVE-2026-30889

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 модератор мог использовать недостаточные проверки авторизации для доступа к метаданным сообщений, на просмотр которых у …

Discourse
Подробнее

CVE-2026-30888

5,5

Discourse — это дискуссионная платформа с открытым исходным кодом. Версии до 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 позволяют модератору редактировать документы политики сайта (ToS, рекомендации, политику конфиденциальности), изменение которых ему явно запрещено. …

Discourse
Подробнее
554/3864