Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-24059

6,5

Конечная точка GET /api/v1/user/actions/runners/registration-token (и ее эквиваленты на уровне владельца и репозитория) создает новый токен регистрации бегуна, если таковой не существует, однако промежуточное программное обеспечение области API классифицирует его как …

Подробнее

CVE-2026-23603

3,1

Слепой SSRF в синхронизации аватара OAuth2 через непроверенное утверждение изображения OIDC

Blind
Подробнее

CVE-2026-13051

9,1

Версии Form::Processor::Field::HtmlArea с 0.06 по 1.162360 для Perl позволяют злоумышленнику отправлять выбранный метод и исчерпать ресурсы с помощью диагностики HTML::Tidy, которая проверяет проходы к add_error как шаблону Locale::Maketext. validate запускает …

Form
Подробнее

CVE-2026-13048

8,2

Data::MuForm::Localizer версий до 0.05 для Perl запускает Perl из заголовка каталога сообщений, доступного по произвольному пути, поскольку load_lexicon интерполирует атрибут языка в имя файла каталога. load_lexicon создает путь к каталогу, …

Data
Подробнее

CVE-2022-4993

9,1

Версии HTML::FormHandler до 0.40068 для Perl позволяют злоумышленнику отправлять выбранный метод и исчерпать ресурсы, поскольку _apply_actions и add_error используют текст сообщения об ошибке, созданный на основе данных запроса, в качестве …

HTML
Подробнее

CVE-2026-73671

5,1

Saurus CMS Community Edition содержит уязвимость открытого перенаправления без аутентификации в коде обработки выхода из системы в groups/port.inc.php, где параметр URL-адреса, предоставленный через GET или POST, передается непосредственно в заголовок …

PHP
Подробнее

CVE-2026-73670

8,6

CMS содержит уязвимость внедрения SQL в admin/db_data.php в строке 509, которая позволяет аутентифицированным администраторам вставлять произвольный SQL в оператор SHOW COLUMNS FROM, предоставляя несанкционированные входные данные через параметр table_name GET …

PHP
Подробнее

CVE-2026-73576

6,3

В Zimbra Collaboration (ZCS) до версии 10.1.17 в интеграции OnlyOffice существует уязвимость генерации слабого криптографического ключа. ZimbraDocumentEditingJwtSecret генерируется с использованием небезопасного генератора случайных чисел, что приводит к недостаточной энтропии. Злоумышленник, …

Zimbra
Подробнее

CVE-2026-73575

3,1

В Zimbra Collaboration (ZCS) до версии 10.1.17 в конечной точке веб-служб Exchange (EWS) Zimbra Collaboration (ZCS) существует уязвимость межсайтовой подделки запросов (CSRF) из-за недостаточной проверки типов контента запроса. Злоумышленник может …

Zimbra
Подробнее

CVE-2026-73574

3,1

В Zimbra Collaboration до 10.1.17 в классическом веб-клиенте Zimbra существует уязвимость включения локального файла (LFI) из-за неправильной проверки параметра запроса fu. Злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, …

Zimbra
Подробнее
605/7930