Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18428

8,7

Обход проверки SQL-запроса в обработчике запросов расширения Flint в подключаемом модуле OpenSearch SQL позволяет удаленному аутентифицированному субъекту с доступом к асинхронным запросам выполнять произвольный код на рабочих процессах Apache Spark, …

Apache
Подробнее

CVE-2026-12236

6,5

Клиентская функция GATT хоста Bluetooth parse_read_std_char_desc() в subsys/bluetooth/host/gatt.c анализирует ответ ATT Read By Type, полученный от удаленного сервера GATT во время обнаружения BT_GATT_DISCOVER_STD_CHAR_DESC. Шаг rsp->len для каждого входа берется непосредственно …

Подробнее

CVE-2024-58374

8,7

Hongjing e-HR содержит уязвимость внедрения SQL без аутентификации в конечной точке сервлета getSdutyTree, которая позволяет удаленным злоумышленникам, не прошедшим аутентификацию, получить доступ к защищенным ресурсам, предоставляя последовательность обхода пути в …

Microsoft
Подробнее

CVE-2019-25765

8,7

ASP-CMS содержит уязвимость внедрения SQL в конечной точке commentList.asp, которая позволяет неаутентифицированным удаленным злоумышленникам внедрить произвольный SQL, манипулируя параметром id в запросах GET к сценарию списка комментариев. Злоумышленники могут обойти …

Asp-Cms Project
Подробнее

CVE-2026-73266

7,1

В компоненте контроллера кластерных претензий Multicluster Engine (MCE) была обнаружена ошибка. Прошедший проверку подлинности клиент может воспользоваться этой уязвимостью, манипулируя метками ClusterClaim. Это позволяет арендатору принудительно присоединить кластер к ManagedClusterSet, …

clusterclaims-controller
Подробнее

CVE-2026-59765

7,5

SSRF через загрузку ресурсов миграции обходит хостматчер — считывает внутренние файлы и облачные метаданные

SSRF
Подробнее

CVE-2026-59763

4,3

Неограниченные метаданные файла пакета Arch могут привести к увеличению ресурсов при загрузке пакетов Gitea.

Unbounded
Подробнее

CVE-2026-59109

8,7

SQL-инъекция в бухгалтерское приложение Zalktis через текстовые поля, контролируемые торговым партнером, в полученных электронных счетах. Когда импорт полученного э-счета (UBL/PEPPOL) или экспорт электронной коммерции, Zalktis объединяет значения, контролируемые партнером, непосредственно …

SQL
Подробнее

CVE-2026-58511

2,7

Заголовок авторизации Webhook возвращается в виде открытого текста через API

Webhook
Подробнее

CVE-2026-58510

4,3

Исправление GHSA-8fwc-qjw5-rvgp ClearRepoWatches не применяется к пути API EditRepo — путь дочернего кода сохраняет устаревшие наблюдения в общедоступном > частном порядке.

GHSA-8fwc-qjw5-rvgp
Подробнее
599/7929