База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30961

4,3

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.4 путь завершения фрагментированной загрузки для запросов файлов не проверял общий размер файла на …

Forceu
Подробнее

CVE-2026-30955

6,5

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.4 конечная точка API принимала неограниченные тела запросов без каких-либо ограничений по размеру. Аутентифицированный …

Forceu
Подробнее

CVE-2026-30943

4,1

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.4 недостаточная проверка авторизации в API замены файлов позволяла пользователю с разрешением только на …

Forceu
Подробнее

CVE-2026-30915

5,3

SFTPGo — это решение для передачи файлов, управляемое событиями, с открытым исходным кодом. Версии SFTPGo до версии 2.7.1 содержат проблему проверки ввода при обработке путей динамических групп, например домашних каталогов …

Sftpgo_Project
Подробнее

CVE-2026-30914

5,3

SFTPGo — это решение для передачи файлов, управляемое событиями, с открытым исходным кодом. В версиях SFTPGo до 2.7.1 несоответствие нормализации пути между обработчиками протокола и внутренней маршрутизацией виртуальной файловой системы …

Sftpgo_Project
Подробнее

CVE-2026-30853

8,2

caliber — это кроссплатформенный менеджер электронных книг для просмотра, конвертирования, редактирования и каталогизации электронных книг. До версии 9.5.0 уязвимость обхода пути во входном плагине RocketBook (.rb) (src/калибровка/ebooks/rb/reader.py) позволяла злоумышленнику записывать …

Calibre-Ebook
Подробнее

CVE-2026-2890

7,5

Плагин Formidable Forms для WordPress уязвим для обхода целостности платежей во всех версиях до 6.28 включительно. Это связано с тем, что обработчик возврата ссылки Stripe (`handle_one_time_stripe_link_return_url`) помечает записи платежей как …

WordPress
Подробнее

CVE-2026-2888

5,3

Плагин Formidable Forms для WordPress уязвим для обхода авторизации с помощью ключа, управляемого пользователем, во всех версиях до 6.28 включительно. Это происходит из-за того, что обработчик AJAX frm_strp_amount (update_intent_ajax) перезаписывает …

WordPress
Подробнее

CVE-2026-2879

5,4

Плагин GetGenie для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 4.3.2 включительно. Это связано с отсутствием проверки параметра `id` в методе `create()` конечной точки REST …

WordPress
Подробнее

CVE-2026-2859

6,3

Неправильное применение разрешений в версиях Checkmk 2.4.0 до 2.4.0p23, 2.3.0 до 2.3.0p43 и 2.2.0 (EOL) позволяет неаутентифицированным пользователям перечислять существующие хосты, наблюдая за различными кодами ответов HTTP в конечной точке …

Improper
Подробнее
665/3864