База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27570

5,1

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 метод onebox в модели SharedAiConversation отображает заголовок беседы непосредственно в HTML без надлежащей очистки. Версии …

Discourse
Подробнее

CVE-2026-27491

6,9

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 проблема приведения типов в конечной точке API действий при публикации позволяла пользователям, не являющимся сотрудниками, …

Discourse
Подробнее

CVE-2026-27454

5,3

Discourse — это дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 запрос /posts/:id.json?version=X обходил проверки авторизации для редакций сообщений. Метод display_post вызывает post.revert_to напрямую, не проверяя, …

Discourse
Подробнее

CVE-2026-27166

5,4

Discourse — дискуссионная платформа с открытым исходным кодом. До версий 2026.3.0-latest.1, 2026.2.1 и 2026.1.2 недостаточная очистка в разрешенном по умолчанию значении iframes в Codepen позволяет злоумышленнику обманом заставить пользователя изменить …

Discourse
Подробнее

CVE-2026-26139

8,6

Подделка запросов на стороне сервера (ssrf) в Microsoft Purview позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-26138

10,0

Подделка запросов на стороне сервера (ssrf) в Microsoft Purview позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-26137

9,9

Подделка запросов на стороне сервера (ssrf) в бизнес-чате Microsoft 365 Copilot позволяет авторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-26136

6,5

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Microsoft Copilot, позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-26120

6,5

Подделка запросов на стороне сервера (ssrf) в Microsoft Bing позволяет неавторизованному злоумышленнику произвести вмешательство в сеть.

Microsoft
Подробнее

CVE-2026-24299

5,3

Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в M365 Copilot, позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее
572/3864