База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32261

8,5

Плагин Webhooks for Craft CMS добавляет возможность управлять «веб-перехватчиками» в Craft CMS, которые будут отправлять запросы GET или POST при возникновении определенных событий. Начиная с версии 3.0.0 и до версии …

PHP
Подробнее

CVE-2025-69809

9,8

Условие «записать что-где» в коммите 8e4d40 Bareiron p2r3 позволяет неаутентифицированным злоумышленникам записывать произвольные значения в память, обеспечивая выполнение произвольного кода через созданный пакет.

Подробнее

CVE-2025-69808

9,1

Доступ к памяти за пределами границ (OOB) в коммите p2r3 Bareiron 8e4d40 позволяет неаутентифицированным злоумышленникам получить доступ к конфиденциальной информации и вызвать отказ в обслуживании (DoS) посредством предоставления созданного пакета.

An
Подробнее

CVE-2025-69727

5,3

Уязвимость неправильного управления доступом существовала в INDEX-EDUCATION PRONOTE до версии 2025.2.8. Затронутые компоненты (index.js и composeUrlImgPhotoIndividu) позволяют создавать прямые URL-адреса для изображений профиля пользователя исключительно на основе предсказуемых идентификаторов, таких …

An
Подробнее

CVE-2025-69196

7,4

FastMCP is the standard framework for building MCP applications. До версии 2.14.2 сервер не учитывал должным образом параметр ресурса, отправленный клиентом в запросе авторизации и токена. Instead of issuing the …

Fastmcp
Подробнее

CVE-2026-4269

5,8

Отсутствие подтверждения владения S3 в стартовом наборе Bedrock AgentCore до версии 0.1.13 может позволить удаленному участнику внедрить код во время процесса сборки, что приведет к выполнению кода в среде выполнения …

Подробнее

CVE-2026-4254

8,9

В Tenda AC8 была выявлена ​​слабость до 16.03.50.11. Эта уязвимость затрагивает функцию doSystemCmd файла /goform/SysToolChangePwd конечной точки HTTP компонента. Эта манипуляция аргументом local_2c вызывает переполнение буфера стека. Атака может быть …

Tenda
Подробнее

CVE-2026-4253

5,1

A security flaw has been discovered in Tenda AC8 16.03.50.11. This affects the function route_set_user_policy_rule of the file /cgi-bin/UploadCfg of the component Web Interface. The manipulation of the argument wans.policy.list1 …

Tenda
Подробнее

CVE-2026-4224

6,0

Когда парсер Expat с зарегистрированным ElementDeclHandler анализирует встроенный определение типа документа, содержащее глубоко вложенную модель контента, стек C происходит перелив.

Подробнее

CVE-2026-3644

6,0

Исправление CVE-2026-0672, из-за которого в http.cookies.Morsel отклонялись управляющие символы, было неполным. Оператор Morsel.update(), |= и пути распаковки не были исправлены, что позволяло управляющим символам обходить проверку ввода. Кроме того, в …

Подробнее
617/3864