База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32616

8,2

Pigeon — это доска объявлений/блокнот/социальная система/блог. До версии 1.0.201 приложение использовало $_SERVER['HTTP_HOST'] без проверки для создания URL-адресов проверки электронной почты в потоках регистрации и повторной отправки почты. Злоумышленник может манипулировать …

Pigeon
Подробнее

CVE-2026-32614

7,5

Библиотека Go ShangMi (коммерческая криптография) (GMSM) — это криптографическая библиотека, которая охватывает китайские общедоступные коммерческие криптографические алгоритмы SM2/SM3/SM4/SM9/ZUC. До версии 0.41.1 текущая реализация дешифрования SM9 содержала уязвимость подделки бесконечного зашифрованного …

Go
Подробнее

CVE-2026-32600

8,2

xml-security — это библиотека, реализующая подписи и шифрование XML. До версий 2.3.1 и 1.13.9 узлы XML, зашифрованные с помощью aes-128-gcm, aes-192-gcm или aes-256-gcm, не проходят проверку длины тега аутентификации. Злоумышленник …

Simplesamlphp
Подробнее

CVE-2026-32594

6,9

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.40 и 9.6.0-alpha.14 конечная точка GraphQL WebSocket для подписок не …

Express
Подробнее

CVE-2026-32314

8,7

Yamux — это мультиплексор потоков по надежным упорядоченным соединениям, таким как TCP/IP. До версии 0.13.10 реализация Yamux в Rust могла вызывать панику при обработке созданного входящего фрейма данных, который устанавливает …

Protocol
Подробнее

CVE-2026-32313

8,2

xmlseclibs — это библиотека, написанная на PHP для работы с шифрованием и подписями XML. До версии 3.1.5 узлы XML, зашифрованные с помощью aes-128-gcm, aes-192-gcm или aes-256-gcm, не проходят проверку длины …

Xmlseclibs_Project
Подробнее

CVE-2026-31386

8,6

OpenLiteSpeed ​​и LSWS Enterprise, предоставляемые LiteSpeed ​​Technologies, содержат уязвимость внедрения команд ОС. Произвольная команда ОС может быть выполнена злоумышленником с правами администратора.

OpenLiteSpeed
Подробнее

CVE-2026-2923

7,8

GStreamer DVB-субтитры выходят за пределы записи. Уязвимость удаленного выполнения кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Для использования этой уязвимости требуется взаимодействие с этой …

Gstreamer
Подробнее

CVE-2026-2922

7,8

Уязвимость удаленного выполнения кода GStreamer RealMedia Demuxer, позволяющая выйти за пределы записи. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Для использования этой уязвимости требуется взаимодействие …

Gstreamer
Подробнее

CVE-2026-2921

7,8

Уязвимость удаленного выполнения кода, связанная с переполнением целочисленной палитры GStreamer RIFF. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Для использования этой уязвимости требуется взаимодействие с …

Gstreamer
Подробнее
635/3864