База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-38532

8,1

Нарушенная авторизация на уровне объекта (BOLA) в конечной точке /Contact/Persons/PersonController.php Webkul Krayin CRM v2.2.x позволяет аутентифицированным злоумышленникам произвольно читать, изменять и безвозвратно удалять любые контакты, принадлежащие другим пользователям, посредством предоставления …

PHP
Подробнее

CVE-2026-38530

8,1

Нарушенная авторизация на уровне объекта (BOLA) в конечной точке /Controllers/Lead/LeadController.php Webkul Krayin CRM v2.2.x позволяет аутентифицированным злоумышленникам произвольно читать, изменять и безвозвратно удалять любые интересы, принадлежащие другим пользователям, посредством предоставления …

PHP
Подробнее

CVE-2026-38529

8,8

Нарушенная авторизация на уровне объекта (BOLA) в конечной точке /Settings/UserController.php Webkul Krayin CRM v2.2.x позволяет прошедшим проверку подлинности злоумышленникам произвольно сбрасывать пароли пользователей и выполнять полный захват учетной записи путем …

PHP
Подробнее

CVE-2026-38528

7,1

Было обнаружено, что Krayin CRM v2.2.x содержит уязвимость внедрения SQL-кода через параметр rotten_lead в /Lead/LeadDataGrid.php.

PHP
Подробнее

CVE-2026-38527

8,5

Подделка запросов на стороне сервера (SSRF) в компоненте /settings/webhooks/create Webkul Krayin CRM v2.2.x позволяет злоумышленникам сканировать внутренние ресурсы посредством предоставления созданного POST-запроса.

Подробнее

CVE-2026-38526

9,9

Уязвимость загрузки произвольного файла с проверкой подлинности в конечной точке /admin/tinymce/upload Webkul Krayin CRM v2.2.x позволяет злоумышленникам выполнять произвольный код путем загрузки созданного PHP-файла.

PHP
Подробнее

CVE-2026-2405

5,3

CWE-400 Существует уязвимость неконтролируемого потребления ресурсов, которая может привести к чрезмерному созданию zip-файла и отказу в обслуживании, когда пользователь веб-администратора заполняет систему запросами POST /helpabout.

CWE-400
Подробнее

CVE-2026-2404

6,9

CWE-116 Существует уязвимость «Неправильное кодирование или экранирование выходных данных», которая может привести к внедрению журнала и подделке журнала, когда злоумышленник изменяет полезную нагрузку запроса проверки POST /j_security.

Payload
Подробнее

CVE-2026-2403

5,3

CWE-1284 Существует уязвимость неправильной проверки указанного количества входных данных, которая может привести к усечению журнала событий и данных, влияющему на целостность журнала, когда пользователь веб-администратора изменяет полезную нагрузку запроса POST/logsettings.

Payload
Подробнее

CVE-2026-2402

6,9

CWE-307 Неправильное ограничение чрезмерных попыток аутентификации Существует уязвимость, которая позволяет злоумышленнику получить доступ к учетной записи пользователя, выполнив произвольное количество попыток аутентификации с разными учетными данными в последовательности запросов к …

CWE-307
Подробнее
56/3864