Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19786

5,3

Уязвимость была обнаружена в francoisjacquet RosarioSIS до 12.8. Эта проблема влияет на неизвестную обработку файла Modules.php. Выполнение манипуляции приводит к подделке межсайтового запроса. Возможна удаленная эксплуатация атаки. Обновление до версии …

Francoisjacquet
Подробнее

CVE-2026-19785

5,3

Уязвимость обнаружена в francoisjacquet RosarioSIS до 12.7.4. Эта уязвимость затрагивает неизвестный код файла elements/Students/includes/Medical.inc.php компонента Student Medical Module. Подобные манипуляции с таблицей аргументов приводят к sql-инъекции. Атака может быть запущена …

Francoisjacquet
Подробнее

CVE-2026-19784

2,1

Обнаружена ошибка в francoisjacquet RosarioSIS до 12.8. Это влияет на функцию DBUpdate файла Discipline/Referrals.php. Данная манипуляция вызывает обход авторизации. Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован. …

Francoisjacquet
Подробнее

CVE-2026-18109

7,2

Плагин W3 Total Cache для WordPress уязвим к сохранению межсайтовых сценариев через имя автора комментариев во всех версиях до 2.10.3 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет …

WordPress
Подробнее

CVE-2026-19771

7,3

Уязвимость была обнаружена в Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. Это влияет на неизвестную функцию файла /cgi-bin/luci компонента веб-интерфейса LuCI. Такая манипуляция аргументом MaxHops/Timeout/Size приводит к внедрению команды os. Атака может быть запущена …

Baicells
Подробнее

CVE-2026-19770

1,9

Уязвимость была обнаружена в фидмобе fm-mcp-servers 0.0.3. Этой уязвимости подвержена функция downloadReport файла src/smadex-reporting/src/index.ts компонента Download Endpoint. Манипулирование аргументом downloadUrl приводит к подделке запроса на стороне сервера. Атака может быть …

Feedmob
Подробнее

CVE-2026-19767

2,1

В исходном коде Hospital Management System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла viewdoctortimings.php. Выполнение манипуляций с аргументом delid может привести к SQL-инъекции. Атака может быть …

PHP
Подробнее

CVE-2026-19765

2,1

В файле eyauchev swagger-testcase-mcp 5babb27c951fb404bc2b25ec80593616e49054e5 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию loadSource файла src/utils/swagger-parser.ts компонента fetch_swagger. Выполнение манипуляции приводит к подделке запроса на стороне сервера. Атаку можно провести удаленно. …

Eyaushev
Подробнее

CVE-2026-19764

5,5

Обнаружена уязвимость в платформе управления связью и диспетчеризацией Raisecom до версии 7.6.5. Это влияет на неизвестную часть файла /app/users/getpwd.php. Такая манипуляция аргументом sip приводит к sql-инъекции. Атака может быть осуществлена …

Raisecom
Подробнее

CVE-2026-19763

5,1

Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой проблеме подвержена функция FileUtils.deleteDirectory файла ClusterController.java компонента Cluster Creation. Эта манипуляция аргументом имя_кластера приводит к обходу пути. Возможна удаленная эксплуатация атаки. Обновление …

Java
Подробнее
625/7983