Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-50105

4,3

Обработчики каналов RSS/Atom обходят область действия токена API и ограничение только для публичного доступа (неполное исправление № 37698).

RSS
Подробнее

CVE-2026-42931

6,5

Отказ в обслуживании через Unbounded io.ReadAll в конечной точке тега пакета NPM

Denial
Подробнее

CVE-2026-24791

8,1

Публичные токены обходят ограничения частных ресурсов на самостоятельных маршрутах `/api/v1/user`

Public-only
Подробнее

CVE-2026-24059

6,5

Конечная точка GET /api/v1/user/actions/runners/registration-token (и ее эквиваленты на уровне владельца и репозитория) создает новый токен регистрации бегуна, если таковой не существует, однако промежуточное программное обеспечение области API классифицирует его как …

Подробнее

CVE-2026-23603

3,1

Слепой SSRF в синхронизации аватара OAuth2 через непроверенное утверждение изображения OIDC

Blind
Подробнее

CVE-2026-13051

9,1

Версии Form::Processor::Field::HtmlArea с 0.06 по 1.162360 для Perl позволяют злоумышленнику отправлять выбранный метод и исчерпать ресурсы с помощью диагностики HTML::Tidy, которая проверяет проходы к add_error как шаблону Locale::Maketext. validate запускает …

Form
Подробнее

CVE-2026-13048

8,2

Data::MuForm::Localizer версий до 0.05 для Perl запускает Perl из заголовка каталога сообщений, доступного по произвольному пути, поскольку load_lexicon интерполирует атрибут языка в имя файла каталога. load_lexicon создает путь к каталогу, …

Data
Подробнее

CVE-2022-4993

9,1

Версии HTML::FormHandler до 0.40068 для Perl позволяют злоумышленнику отправлять выбранный метод и исчерпать ресурсы, поскольку _apply_actions и add_error используют текст сообщения об ошибке, созданный на основе данных запроса, в качестве …

HTML
Подробнее

CVE-2026-73671

5,1

Saurus CMS Community Edition содержит уязвимость открытого перенаправления без аутентификации в коде обработки выхода из системы в groups/port.inc.php, где параметр URL-адреса, предоставленный через GET или POST, передается непосредственно в заголовок …

PHP
Подробнее

CVE-2026-73670

8,6

CMS содержит уязвимость внедрения SQL в admin/db_data.php в строке 509, которая позволяет аутентифицированным администраторам вставлять произвольный SQL в оператор SHOW COLUMNS FROM, предоставляя несанкционированные входные данные через параметр table_name GET …

PHP
Подробнее
606/7932