База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-22565

7,5

Уязвимость неправильной проверки ввода может позволить злоумышленнику, имеющему доступ к сети UniFi Play, заставить устройство перестать отвечать на запросы. Затронутые продукты: UniFi Play PowerAmp (версия 1.0.35 и более ранние) Аудиопорт …

Unifi
Подробнее

CVE-2026-22564

9,8

Уязвимость неправильного контроля доступа может позволить злоумышленнику, имеющему доступ к сети UniFi Play, разрешить SSH вносить несанкционированные изменения в систему. Затронутые продукты: UniFi Play PowerAmp (версия 1.0.35 и более ранние) …

Unifi
Подробнее

CVE-2026-22563

9,8

Серия уязвимостей неправильной проверки ввода может сделать возможным внедрение команды злоумышленником, имеющим доступ к сети UniFi Play. Затронутые продукты: UniFi Play PowerAmp (версия 1.0.35 и более ранние) Аудиопорт UniFi Play …

Unifi
Подробнее

CVE-2026-22562

9,8

Злоумышленник, имеющий доступ к сети UniFi Play, может воспользоваться уязвимостью Path Traversal, обнаруженной в прошивке устройства, для записи в систему файлов, которые можно использовать для удаленного выполнения кода (RCE). Затронутые …

Unifi
Подробнее

CVE-2026-33901

7,5

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях ниже 7.1.2-19 и 6.9.13-44 в декодере MVG происходит переполнение буфера кучи, …

Imagemagick
Подробнее

CVE-2026-33900

7,5

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях ниже 7.1.2-19 и 6.9.13-44 кодировщик viff содержит проблему усечения/зацикливания целых чисел …

Imagemagick
Подробнее

CVE-2026-33899

5,3

ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. В версиях ниже 7.1.2-189 и 6.9.13-44, когда Magick анализирует XML-файл, возможно, что один …

Imagemagick
Подробнее

CVE-2026-33740

5,4

EspoCRM — это приложение для управления взаимоотношениями с клиентами с открытым исходным кодом. В версиях 9.3.3 и ниже конечная точка POST /api/v1/Email/importEml содержит уязвимость небезопасной прямой ссылки на объект (IDOR), …

Espocrm
Подробнее

CVE-2026-33659

3,5

EspoCRM — это приложение для управления взаимоотношениями с клиентами с открытым исходным кодом. В версиях 9.3.3 и ниже конечная точка POST /api/v1/Attachment/fromImageUrl уязвима для подделки запросов на стороне сервера (SSRF) …

Espocrm
Подробнее

CVE-2026-32272

8,7

Craft Commerce — это платформа электронной коммерции для Craft CMS. В версиях с 5.0.0 по 5.5.4 существует уязвимость внедрения SQL, при которой свойства ProductQuery::hasVariant и VariantQuery::hasProduct обходят черный список входной …

Craft
Подробнее
69/3864