Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13460

7,5

IBM Storage Scale версий с 5.2.3.0 по 5.2.3.8 и с 6.0.0.0 по 6.0.1.0. Графический интерфейс пользователя содержит жестко закодированный токен в исходном коде, который использовался для связи между узлами кластера …

IBM
Подробнее

CVE-2026-13365

6,5

IBM Planning Analytics 2.0 и 2.1 Local уязвимы для подделки межсайтовых запросов, что может позволить злоумышленнику выполнить вредоносные и несанкционированные действия, переданные от пользователя, которому доверяет веб-сайт.

IBM
Подробнее

CVE-2026-10571

5,3

Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 подвержен отказу в обслуживании, вызванному небезопасной десериализацией. Пользователь с низким уровнем привилегий и правами администратора может использовать эту уязвимость для …

IBM
Подробнее

CVE-2026-73653

9,4

Vitest — это платформа тестирования на базе Vite. До версий 3.2.7, 4.1.10 и 5.0.0-beta.6 команды поставщика режима браузера, включая загрузку, TakeScreenshot, ScreenMatcher, stopChunkTrace, deleteTracing и annotateTraces, принимают пути к файлам, …

Vitest
Подробнее

CVE-2026-73652

7,1

vantage6 — это инфраструктура с открытым исходным кодом для анализа с сохранением конфиденциальности. В версии 5.0.2 и более ранних версиях в разрешении на редактирование хранилища алгоритмов отсутствует проверка права собственности, …

vantage6
Подробнее

CVE-2026-73651

5,7

TypeORM — это ORM TypeScript и JavaScript для Node.js, который поддерживает PostgreSQL, MySQL, MariaDB, SQLite, SQL Server, Oracle и другие базы данных. До версий 0.3.31 и 1.1.0 typeormmigration:generate встраивает метаданные …

Oracle
Подробнее

CVE-2026-73650

8,2

SVGO, сокращение от SVG Optimizer, — это библиотека Node.js и приложение командной строки для оптимизации файлов SVG. Начиная с версии 1.0.0 до версий 2.8.3, 3.3.4 и 4.0.2, плагин RemoveScripts, названный …

SVGO
Подробнее

CVE-2026-73482

7,2

phpList до версии 3.7.0-RC5 содержит уязвимость подделки межсайтовых запросов (CSRF) в lists/admin/admins.php. Действие удаления администратора запускается через неаутентифицированный запрос GET (?page=admins&delete=N), который не защищен токеном CSRF (центральная проверкаverifyCsrfGetToken использует принудительное …

PHP
Подробнее

CVE-2026-73481

5,3

phpList до версии 3.7.0-RC5 не может обеспечить проверку токена CSRF в конечной точке удаления правила отказов (bouncerules.php/bouncerule.php). Удаление выполняется с помощью запроса GET (?page=bouncerules&del=N), а центральная проверка CSRF (verifyCsrfGetToken) вызывается …

PHP
Подробнее

CVE-2026-73038

5,3

NodeBB до версии 4.15.0 содержит сохраненную уязвимость межсайтового скриптинга в функции renderEmoji, которая не позволяет экранировать атрибуты tag.icon.url и tag.name. Злоумышленники могут доставлять вредоносные объекты ActivityPub Create/Note со специально созданными …

NodeBB
Подробнее
589/7915