База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32761

6,5

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. Версии 2.61.0 и ниже содержат обход принудительного применения разрешений, который позволяет …

Filebrowser
Подробнее

CVE-2026-32760

10,0

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. В версиях 2.61.2 и ниже любой неаутентифицированный посетитель может зарегистрировать полную …

Filebrowser
Подробнее

CVE-2026-32759

5,3

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. В версиях 2.61.2 и ниже обработчик возобновляемой загрузки TUS анализирует заголовок …

Filebrowser
Подробнее

CVE-2026-32758

6,5

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. Версии 2.61.2 и ниже уязвимы к обходу пути через ресурсPatchHandler (http/resource.go). …

Filebrowser
Подробнее

CVE-2026-32757

5,4

Admidio — это решение для управления пользователями с открытым исходным кодом. В версиях 5.0.6 и ниже обработчик отправки eCard использует необработанное значение $_POST['ecard_message'] вместо обработанного HTMLPurifier $formValues['ecard_message'] при создании HTML-кода …

Admidio
Подробнее

CVE-2026-32756

8,8

Admidio — это решение для управления пользователями с открытым исходным кодом. Версии 5.0.6 и ниже содержат критическую уязвимость неограниченной загрузки файлов в модуле «Документы и файлы». Из-за конструктивного недостатка взаимодействия …

PHP
Подробнее

CVE-2026-32697

6,5

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. До версий 8.9.3 метод RecordHandler::getRecord() извлекал любую запись по модулю …

Suitecrm
Подробнее

CVE-2026-29189

8,1

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. До версий 7.15.1 и 8.9.3 в SuiteCRM REST API V8 …

Suitecrm
Подробнее

CVE-2026-29109

8,6

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. Версии до 8.9.2 включительно содержат уязвимость небезопасной десериализации в компоненте …

Suitecrm
Подробнее

CVE-2026-29108

6,5

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. До версий 8.9.3 конечная точка API с аутентификацией позволяла любому …

Suitecrm
Подробнее
560/3864