База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29521

5,1

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам изменять конфигурацию устройства, используя отсутствующую защиту CSRF в setup.cgi. Злоумышленники могут размещать вредоносные страницы, …

Hereta
Подробнее

CVE-2026-29520

5,1

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит отраженную уязвимость межсайтового скриптинга в функции ping диагностики сети, которая позволяет злоумышленникам выполнять произвольный код JavaScript. Злоумышленники могут создавать вредоносные ссылки …

Hereta
Подробнее

CVE-2026-29513

5,1

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный код JavaScript, манипулируя полем «Местоположение устройства». Злоумышленники могут внедрить …

Hereta
Подробнее

CVE-2026-29510

5,1

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит сохраненную уязвимость межсайтового сценария, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный код JavaScript, манипулируя полем имени устройства. Злоумышленники могут внедрить …

Hereta
Подробнее

CVE-2026-28498

8,2

Authlib — это библиотека Python, которая создает серверы OAuth и OpenID Connect. До версии 1.6.9 в библиотеке Authlib Python была обнаружена уязвимость на уровне библиотеки, касающаяся проверки токенов идентификатора OpenID …

Python
Подробнее

CVE-2026-28490

8,3

Authlib — это библиотека Python, которая создает серверы OAuth и OpenID Connect. До версии 1.6.9 в библиотеке Authlib Python была обнаружена уязвимость оракула криптографического заполнения, связанная с реализацией алгоритма управления …

Oracle
Подробнее

CVE-2026-27962

9,1

Authlib — это библиотека Python, которая создает серверы OAuth и OpenID Connect. До версии 1.6.9 уязвимость внедрения заголовка JWK в реализации JWS authlib позволяла неаутентифицированному злоумышленнику подделывать произвольные токены JWT, …

Python
Подробнее

CVE-2026-23862

7,8

Версии Dell ThinOS 10, предшествующие ThinOS 2602_10.0573, содержат уязвимость неправильной нейтрализации специальных элементов, используемых в команде («Внедрение команды»). Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой …

Dell
Подробнее

CVE-2026-23489

9,1

Fields is a GLPI plugin that allows users to add custom fields on GLPI items forms. Prior to version 1.23.3, it is possible to execute arbitrary PHP code from users …

PHP
Подробнее

CVE-2025-69768

7,5

SQL Injection vulnerability in Chyrp v.2.5.2 and before allows a remote attacker to obtain sensitive information via the Admin.php component

PHP
Подробнее
618/3864