База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32880

6,4

ChurchCRM — это система управления церковью с открытым исходным кодом. Версии до 7.0.2 позволяют администратору редактировать системные настройки типа JSON для хранения полезных данных JavaScript, которые могут выполняться, когда любой …

PHP
Подробнее

CVE-2026-32875

7,5

UltraJSON — это быстрый кодер и декодер JSON, написанный на чистом C с привязками для Python 3.7+. Версии с 5.10 по 5.11.0 уязвимы к переполнению буфера или бесконечному циклу из-за …

Ultrajson_Project
Подробнее

CVE-2026-32874

7,5

UltraJSON — это быстрый кодер и декодер JSON, написанный на чистом C с привязками для Python 3.7+. Версии с 5.4.0 по 5.11.0 содержат накапливающуюся утечку памяти при анализе JSON больших …

Ultrajson_Project
Подробнее

CVE-2026-32873

7,5

ewe — веб-сервер Gleam. Версии с 0.8.0 по 3.0.4 содержат ошибку в функции handle_trailers, из-за которой отклоненные заголовки трейлеров (запрещенные или необъявленные) вызывают бесконечный цикл. Когда handle_trailers встречает такой трейлер, …

Vshakitskiy
Подробнее

CVE-2026-32817

9,1

Admidio — это решение для управления пользователями с открытым исходным кодом. В версиях с 5.0.0 по 5.0.6 модуль документов и файлов не проверяет, есть ли у текущего пользователя разрешение на …

PHP
Подробнее

CVE-2026-32813

8,0

Admidio — это решение для управления пользователями с открытым исходным кодом. Версии 5.0.6 и ниже уязвимы к произвольному внедрению SQL через функцию конфигурации MyList. Функция конфигурации MyList позволяет прошедшим проверку …

Admidio
Подробнее

CVE-2026-32812

6,8

Admidio — это решение для управления пользователями с открытым исходным кодом. В версиях с 5.0.0 по 5.0.6 неограниченная выборка URL-адресов в API метаданных единого входа может привести к SSRF и …

PHP
Подробнее

CVE-2026-32811

7,5

Heimdall — это облачный прокси-сервер с поддержкой идентификации и принятия решений по контролю доступа. При использовании Heimdall в режиме API принятия решений envoy gRPC с версиями от 0.7.0-альфа до 0.17.10 …

Dadrus
Подробнее

CVE-2026-32808

8,1

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. Версии до 0.5.0b3.dev97 уязвимы к обходу пути во время проверки пароля некоторых зашифрованных архивов 7z (зашифрованные файлы с …

Python
Подробнее

CVE-2026-32711

7,8

pydicom — это чистый пакет Python для работы с файлами DICOM. Версии с 2.0.0-rc.1 по 3.0.1 уязвимы для обхода пути через вредоносно созданный DICOMDIR ReferencedFileID, когда для него установлен путь …

Python
Подробнее
558/3864