Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19426

8,8

POS-система, разработанная FitSoft, имеет уязвимость отсутствия аутентификации. Неаутентифицированные удаленные злоумышленники могут получить прямой доступ к системе и управлять ею.

Fitsoft
Подробнее

CVE-2025-41771

5,3

Аутентифицированный злоумышленник с низкими привилегиями может получить доступ к конечной точке веб-интерфейса контроллера, уязвимой для SQL-инъекций. Уязвимость затрагивает базу данных SQLite, используемую только для хранения уведомлений. Таким образом, влияние ограничивается …

Phoenix_Contact
Подробнее

CVE-2025-41770

8,7

Уязвимость отказа в обслуживании без аутентификации в интерфейсе связи PLCnext Engineer устройства позволяет удаленному злоумышленнику прервать доступ через клиентское приложение. Успешная эксплуатация предотвращает обмен данными до тех пор, пока служба …

Phoenix_Contact
Подробнее

CVE-2025-41769

9,3

Служба PROFINET устройства подвержена уязвимости переполнения буфера, которая существует в конфигурации по умолчанию. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью для перезагрузки устройства или выполнения произвольного кода.

Phoenix_Contact
Подробнее

CVE-2026-66659

9,3

Уязвимость, связанная с неправильной нейтрализацией специальных элементов, используемых в команде SQL («SQL-инъекция») в таблице Essekia Tablesome, делает возможной слепую SQL-инъекцию. Эта проблема затрагивает Tablesome Table: от н/д до 1.2.9.

Подробнее

CVE-2026-19594

8,1

Недостаточная очистка входных данных в версиях Snowflake Python API (`snowflake.core`) до 1.13.0 допускала повышение привилегий путаного заместителя из-за двух связанных недостатков: обхода пути (CWE-22) через незакодированные сегменты пути идентификатора `..` …

Python
Подробнее

CVE-2026-19217

5,4

Плагин Royal Addons для Elementor WordPress до версии 1.7.1065 не проверяет настройки виджета, используемые для создания HTML-тега, перед его выводом, что может позволить пользователям с ролью участника и выше выполнять …

WordPress
Подробнее

CVE-2026-19073

5,3

Плагин Order Sync with Zendesk for WooCommerce WordPress до версии 2.2.3 не выполняет никакой проверки возможностей на одной из своих конечных точек REST API и не проверяет, что запрашивающая сторона …

WordPress
Подробнее

CVE-2026-19052

4,3

Плагин ProSolution WP Client WordPress до версии 2.0.9 не выполняет проверки возможностей двух административных действий AJAX, а nonce, на который они полагаются, публикуется в его общедоступном интерфейсе, что позволяет любому …

WordPress
Подробнее

CVE-2026-19050

6,4

Плагин ProSolution WP Client WordPress до версии 2.0.9 не проверяет URL-адрес, предоставленный пользователем, и не проверяет возможности или nonce запрашивающей стороны перед выполнением с ним HTTP-запроса на стороне сервера, позволяя …

WordPress
Подробнее
562/7808