База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3914

8,8

Целочисленное переполнение в WebML в Google Chrome до версии 146.0.7680.71 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Linux
Подробнее

CVE-2026-3913

8,8

Переполнение буфера кучи в WebML в Google Chrome до версии 146.0.7680.71 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: критический)

Linux
Подробнее

CVE-2026-32136

9,8

AdGuard Home — это общесетевое программное обеспечение для блокировки рекламы и отслеживания. До версии 0.107.73 удаленный злоумышленник, не прошедший проверку подлинности, мог обойти всю аутентификацию в AdGuardHome, отправив запрос HTTP/1.1, …

Adguard
Подробнее

CVE-2026-32133

7,8

2FAuth — это веб-приложение для управления учетными записями двухфакторной аутентификации (2FA) и генерации их кодов безопасности. До версии 6.1.0 в 2FAuth существовала слепая уязвимость SSRF, которая позволяла прошедшим проверку подлинности …

2Fauth
Подробнее

CVE-2026-32132

7,4

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. До версий 3.4.8 и 4.12.2 потенциальная уязвимость существовала в конечных точках регистрации ключей доступа Zitadel. Эта конечная точка позволяет зарегистрировать …

Zitadel
Подробнее

CVE-2026-32131

7,7

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. До версий 3.4.8 и 4.12.2 сообщалось об уязвимости в API управления Zitadel, которая позволяла прошедшим проверку подлинности пользователям, имеющим действительный …

Zitadel
Подробнее

CVE-2026-32130

7,5

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. Начиная с версий 2.68.0 и до версий 3.4.8 и 4.12.2, Zitadel предоставляет API системы управления междоменной идентификацией (SCIM) для предоставления …

Zitadel
Подробнее

CVE-2026-32128

6,3

FastGPT — это платформа для создания AI-агентов. В версии 4.14.7 и более ранних версиях песочница Python FastGPT (fastgpt-sandbox) включает защитные ограждения, предназначенные для предотвращения записи файлов (статическое обнаружение + seccomp). …

Fastgpt
Подробнее

CVE-2026-32117

5,4

Плагин grafanacubism-panel позволяет использовать cubism.js в Grafana. В версии 0.1.2 и более ранних версиях обработчик ссылки масштабирования панели передает URL-адрес, предоставленный редактором информационной панели, непосредственно в window.location.assign()/window.open() без проверки схемы. …

Ekacnet
Подробнее

CVE-2026-27591

9,9

Winter — это бесплатная система управления контентом (CMS) с открытым исходным кодом, основанная на PHP-фреймворке Laravel. До версий 1.0.477, 1.1.12 и 1.2.12 Winter CMS позволяла прошедшим проверку подлинности пользователям серверной …

Wintercms
Подробнее
693/3864