База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-1947

7,5

Плагин NEX-Forms — Ultimate Forms Plugin для WordPress. Плагин для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 9.1.9 включительно через функцию submit_nex_form() из-за отсутствия проверки …

WordPress
Подробнее

CVE-2026-1883

4,3

Плагин Wicked Folders — Организатор папок для страниц, сообщений и пользовательских типов сообщений для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 4.1.0 включительно через функцию …

WordPress
Подробнее

CVE-2026-1870

5,3

The Thim Kit for Elementor — готовые шаблоны и виджеты для плагина Elementor для WordPress уязвимы для несанкционированного доступа к данным из-за отсутствия проверок функции обратного вызова конечной точки REST …

WordPress
Подробнее

CVE-2026-0977

7,1

IBM CICS Transaction Gateway для мультиплатформ 9.3 и 10.1 мог позволить пользователю передавать или просматривать файлы из-за неправильного управления доступом.

IBM
Подробнее

CVE-2026-0849

6,8

Неверно сформированные ответы ATAES132A с полем слишком большой длины переполняют 52-байтовый буфер стека в криптодрайвере Zephyr, что позволяет взломанному устройству или злоумышленнику шины повредить память ядра и потенциально перехватить выполнение.

Zephyrproject
Подробнее

CVE-2026-0639

5,5

в OpenHarmony v6.0 и предыдущих версиях допускается локальный злоумышленник в случае DOS через отсутствие освобождения памяти.

Openatom
Подробнее

CVE-2025-71264

5,3

Mumble до версии 1.6.870 склонен к доступу к массиву за пределами границ, что может привести к отказу в обслуживании (сбою клиента).

Mumble
Подробнее

CVE-2025-6969

5,5

в OpenHarmony v5.1.0 и предыдущих версиях локальный злоумышленник может вызвать DOS посредством неправильного ввода.

Openatom
Подробнее

CVE-2025-69246

6,9

В Raytha CMS не реализован какой-либо механизм защиты от перебора. Это позволяет злоумышленнику отправлять несколько автоматических запросов на вход в систему, не вызывая блокировку, регулирование или повышение уровня. Эта проблема …

Raytha
Подробнее
640/3864