База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

Десериализация уязвимости ненадежных данных в ThemeREX Good Energy. Goodenergy допускает внедрение объектов. Эта проблема затрагивает Good Energy: от н/д до <= 1.7.7.

Deserialization
Подробнее

Отсутствует уязвимость авторизации в Aryan Shirani Bid Abadi Site Offer. Предложение сайта позволяет получить доступ к функциональности, не ограниченной должным образом списками ACL. Эта проблема затрагивает Site Offer: от н/д …

Подробнее

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в LambertGroup LBG Zoominoutslider lbg_zoominoutslider позволяет использовать отраженный XSS. Эта проблема затрагивает LBG Zoominoutslider: от н/д до <= 5.4.5.

Подробнее

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в LambertGroup UberSlider Classic uberSlider_classic позволяет использовать отраженный XSS. Эта проблема затрагивает UberSlider Classic: от н/д до <= 2.5.

Подробнее

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в LambertGroup UberSlider MouseInteraction uberSlider_mouseinteraction позволяет использовать отраженный XSS. Эта проблема затрагивает UberSlider MouseInteraction: от н/д до <= 2.3.

Подробнее

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в LambertGroup UberSlider PerpetuumMobile uberSlider_perpetuummobile позволяет использовать отраженный XSS. Эта проблема затрагивает UberSlider PerpetuumMobile: от н/д до <= 2.3.

Подробнее

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в LambertGroup UberSlider Ultra uberSlider_ultra позволяет использовать отраженный XSS. Эта проблема затрагивает UberSlider Ultra: от н/д до <= 2.3.

Подробнее

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX. Save Life save-life позволяет включать локальный файл PHP. Эта проблема затрагивает Save Life: от …

PHP
Подробнее

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX Artrium artrium позволяет включить локальный файл PHP. Эта проблема затрагивает Artrium: от н/д до …

PHP
Подробнее

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX. WealthCo richco позволяет включать локальный файл PHP. Эта проблема затрагивает WealthCo: от н/д до …

PHP
Подробнее