База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32121

7,7

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.1 сохранялся XSS в представлении печати рецепта CSS/HTML с демографическими данными …

PHP
Подробнее

CVE-2026-32118

9,0

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.1 сохраненный межсайтовый скриптинг (XSS) в форме графической карты боли («карта …

Open-Emr
Подробнее

CVE-2026-32112

4,7

ha-mcp — это MCP-сервер Home Assistant. До версии 7.0.0 форма согласия OAuth ha-mcp отображает контролируемые пользователем параметры через f-строки Python без экранирования HTML. Злоумышленник, который сможет достичь конечной точки OAuth …

Python
Подробнее

CVE-2026-32111

5,3

ha-mcp — это MCP-сервер Home Assistant. До версии 7.0.0 форма согласия OAuth ha-mcp (бета-функция) принимает предоставленный пользователем ha_url и отправляет HTTP-запрос на стороне сервера к {ha_url}/api/config без проверки URL-адреса. Злоумышленник, …

Homeassistant-Ai
Подробнее

CVE-2026-32110

8,3

SiYuan — это система управления персональными знаниями. До версии 3.6.0 конечная точка /api/network/forwardProxy позволяла прошедшим проверку подлинности пользователям отправлять произвольные HTTP-запросы с сервера. Конечная точка принимает URL-адрес, управляемый пользователем, и …

B3Log
Подробнее

CVE-2026-32109

3,7

Copyparty — портативный файловый сервер. До версии 1.20.12, если злоумышленнику были предоставлены права на чтение и запись на сервере, он мог загрузить вредоносный файл с именем .prologue.html, а затем создать …

Copyparty
Подробнее

CVE-2026-32108

2,3

Copyparty — портативный файловый сервер. До версии 1.20.12 отсутствовала проверка разрешений в функции общих ресурсов (глобальная опция shr). Эта уязвимость применяется только тогда, когда функция общего доступа используется для конкретной …

Copyparty
Подробнее

CVE-2026-32106

7,2

StudioCMS — это встроенная в Astro автономная система управления контентом, отображаемая на стороне сервера. До версии 0.4.3 конечная точка REST API createUser использует проверки ранга на основе строк, которые блокируют …

Studiocms
Подробнее

CVE-2026-32104

5,4

StudioCMS — это встроенная в Astro автономная система управления контентом, отображаемая на стороне сервера. До версии 0.4.3 конечная точка updateUserNotifications принимает идентификатор пользователя из полезных данных запроса и использует его …

Payload
Подробнее

CVE-2026-32103

7,2

StudioCMS — это встроенная в Astro автономная система управления контентом, отображаемая на стороне сервера. До версии 0.4.3 конечная точка POST /studiocms_api/dashboard/create-reset-link позволяла любому аутентифицированному пользователю с правами администратора генерировать токен …

Studiocms
Подробнее
695/3864