База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3909

8,8

Запись за пределами границ в Skia в Google Chrome до версии 146.0.7680.75 позволяла удаленному злоумышленнику осуществлять доступ к памяти за пределами границ через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-3891

9,8

Плагин Pix for WooCommerce для WordPress уязвим для произвольной загрузки файлов из-за отсутствия проверки возможностей и отсутствия проверки типа файла в функции «lkn_pix_for_woocommerce_c6_save_settings» во всех версиях до 1.5.0 включительно. Это …

WordPress
Подробнее

CVE-2026-3873

7,2

Использование уязвимости жестко запрограммированных учетных данных в Avantra позволяет получить доступ Функциональность не ограничена должным образом списками ACL. Эта проблема затрагивает Авантра: до 25.3.0.

Подробнее

CVE-2026-3045

7,5

Плагин Appointment Booking Calendar — Simply Schedule Appointments для WordPress уязвим для несанкционированного доступа к конфиденциальным данным во всех версиях до 1.6.9.29 включительно. Это связано с двумя совокупными недостатками: (1) …

WordPress
Подробнее

CVE-2026-32746

9,8

telnetd в GNU inetutils до 2.7 разрешает запись за пределами границ в обработчике подопции LINEMODE SLC (установить локальные символы), поскольку add_slc не проверяет, заполнен ли буфер.

telnetd
Подробнее

CVE-2026-32745

5,7

В JetBrains Datalore до версии 2026.1 был возможен перехват сеанса из-за отсутствия атрибута безопасности в настройках файлов cookie.

Jetbrains
Подробнее

CVE-2026-32612

5,4

Statamic — это система управления контентом (CMS) на базе Laravel и Git. До версии 6.6.2 сохраненный XSS в настройках цветового режима панели управления позволял аутентифицированным пользователям с доступом к панели …

Statamic
Подробнее

CVE-2026-32598

6,9

OneUptime — это решение для мониторинга и управления онлайн-сервисами. До версии 10.0.24 поток сброса пароля регистрирует полный URL-адрес сброса пароля, содержащий токен сброса в виде открытого текста, на уровне журнала …

Hackerbay
Подробнее

CVE-2026-32597

7,5

PyJWT — это реализация JSON Web Token на Python. До версии 2.12.0 PyJWT не проверяет параметр заголовка crit (критический), определенный в RFC 7515 §4.1.11. Когда токен JWS содержит расширения списка …

Pyjwt_Project
Подробнее

CVE-2026-32543

5,3

Отсутствие уязвимости авторизации в адаптивных блоках CyberChimps Response-block-editor-addons позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает адаптивные блоки: от n/a до <= 2.2.0.

Подробнее
648/3864