База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30884

9,6

mdjnelson/moodle-mod_customcert — это плагин Moodle для создания динамически генерируемых сертификатов с полной настройкой через веб-браузер. До версий 4.4.9 и 5.0.3 преподаватель, у которого есть `mod/customcert:manage` в любом отдельном курсе, может …

Mdjnelson
Подробнее

CVE-2026-2575

5,3

В Keycloak обнаружена ошибка. Удаленный злоумышленник, не прошедший проверку подлинности, может вызвать отказ в обслуживании (DoS) на уровне приложения, отправив сильно сжатый запрос SAMLRequest через привязку перенаправления SAML. Серверу не …

Keycloak
Подробнее

CVE-2026-29112

7,5

DiceBear — это библиотека аватаров для дизайнеров и разработчиков. До версии 9.4.0 функция обеспечения размера() в @dicebear/converter считывала атрибуты ширины и высоты из входного SVG, чтобы определить размер выходного холста …

Dicebear
Подробнее

CVE-2026-1926

5,3

Плагин Subscriptions for WooCommerce для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции wps_sfw_admin_cancel_susbcription() во всех версиях до 1.9.2 включительно. Это связано с тем, что функция подключается …

WordPress
Подробнее

CVE-2026-1780

6,1

Плагин [CR]Paid Link Manager для WordPress уязвим к отраженному межсайтовому скриптингу через URL-адрес во всех версиях до 0.5 включительно из-за недостаточной очистки входных данных и экранирования выходных данных. Это позволяет …

WordPress
Подробнее

CVE-2026-4356

4,8

В исходном коде University Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /add_result.php. Выполнение манипуляций с аргументом vr может привести к межсайтовому скриптингу. Атака может быть запущена удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-4268

6,4

Плагин WP Go Maps (ранее WP Google Maps) для WordPress уязвим к хранимому межсайтовому скриптингу через параметр wpgmza_custom_js во всех версиях до 10.0.05 включительно из-за недостаточной очистки ввода и экранирования …

Google
Подробнее

CVE-2026-2603

8,1

В Keycloak обнаружена ошибка. Удаленный злоумышленник может обойти средства контроля безопасности, отправив действительный ответ SAML от внешнего поставщика удостоверений (IdP) на конечную точку SAML Keycloak для входа в систему через …

Keycloak
Подробнее

CVE-2026-2092

7,7

В Keycloak обнаружена ошибка. Конечная точка брокера языка разметки утверждений безопасности (SAML) Keycloak не проверяет должным образом зашифрованные утверждения, если общий ответ SAML не подписан. Злоумышленник с действительным подписанным утверждением …

Keycloak
Подробнее

CVE-2026-29056

7,0

Kanboard — это программное обеспечение для управления проектами, ориентированное на методологию Канбан. До версии 1.2.51 конечная точка регистрации приглашения пользователя Kanboard (UserInviteController::register()) принимает все параметры POST и передает их в …

Kanboard
Подробнее
600/3864