Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-70467

3,8

Уязвимость подделки запроса на стороне сервера (ssrf) в Fortinet FortiSIEM 7.5.0, FortiSIEM 7.4.0–7.4.2, FortiSIEM 7.3.0–7.3.5, FortiSIEM 7.2 все версии, FortiSIEM 7.1 все версии, FortiSIEM 7.0 все версии, FortiSIEM 6.7 все …

Fortinet
Подробнее

CVE-2026-70466

5,3

Неполный список уязвимостей запрещенных входных данных в Fortinet FortiWeb 8.0.0–8.0.2, FortiWeb 7.6.0–7.6.5, FortiWeb 7.4 все версии, FortiWeb 7.2 все версии, FortiWeb 7.0 все версии могут позволить злоумышленнику неправильно управлять доступом …

Fortinet
Подробнее

CVE-2026-57858

9,3

Cal.com Cal.diy версий 2.1.1–6.2.0 содержит сохраненную уязвимость межсайтового скриптинга в компоненте BookingPageTagManager, которая позволяет владельцам прошедших проверку подлинности событий внедрять произвольный код JavaScript, предоставляя идентификатор отслеживания вредоносной аналитики без очистки. …

Cal.Com
Подробнее

CVE-2026-53996

7,3

Драйвер NetBSD hdaudio(4) в sys/dev/hdaudio/hdaudio.c содержит недостающую уязвимость контроля доступа, которая позволяет непривилегированным локальным злоумышленникам вызывать ioctl HDAUDIO_FGRP_SETCONFIG без повышенных разрешений, используя отсутствие проверки доступа на узлах устройств /dev/hdaudioN. Злоумышленники …

Netbsd
Подробнее

CVE-2026-47226

6,5

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 авторизованный участник Admidio с правами на загрузку в любой папке мог безвозвратно удалять файлы из папок, …

PHP
Подробнее

CVE-2026-26035

9,8

Уязвимость неправильной аутентификации [CWE-287] в Fortinet FortiWeb 8.0.0–8.0.2, FortiWeb 7.6.0–7.6.6, FortiWeb 7.4.0–7.4.11, FortiWeb 7.2.0–7.2.12, FortiWeb 7.0.0–7.0.12 может позволить удаленное злоумышленник, не прошедший проверку подлинности, может войти в графический интерфейс/интерфейс командной …

Fortinet
Подробнее

CVE-2026-70560

4,8

Ultimate POS (управление запасами и точки продаж) содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам с низким уровнем привилегий, прошедшим проверку подлинности, внедрять произвольный HTML и разметку скриптов, устанавливая вредоносную …

Payload
Подробнее

CVE-2026-70465

8,1

Уязвимость копии буфера без проверки размера входных данных («классическое переполнение буфера») в Fortinet FortiClientWindows 7.4.0–7.4.3, FortiClientWindows 7.2.0–7.2.11 может позволить неаутентифицированному злоумышленнику изменить или создать ответы DNS целевому хосту для выполнения …

Fortinet
Подробнее

CVE-2026-18044

3,7

Плагин Estatik Real Estate Plugin WordPress до версии 4.3.4 не проверяет тот же список получателей, который он позже использует для адресации сообщения, отправленного через форму запроса собственности, позволяя неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-17008

5,3

Плагин Quick Paypal Payments WordPress до версии 5.7.50 не проверяет оплаченную сумму, получателя или статус платежа в своем обработчике IPN PayPal и помечает оплаченный заказ только по совпадению токена заказа, …

WordPress
Подробнее
559/7808