База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32271

7,7

Craft Commerce — это платформа электронной коммерции для Craft CMS. В версиях с 4.0.0 по 4.10.2 и с 5.0.0 по 5.5.4 существует уязвимость внедрения SQL-кода в виджете Commerce TotalRevenue, которая …

PHP
Подробнее

Проблема в службе Bluetooth RFCOMM мотоциклетного домофона Parani M10 v2.1.3 позволяет неавторизованным злоумышленникам вызывать отказ в обслуживании (DoS) путем предоставления созданных кадров RFCOMM.

An
Подробнее

CVE-2026-26460

6,1

В модуле Dashboard Vtiger CRM 8.4.0 существует уязвимость внедрения HTML. Приложению не удается должным образом нейтрализовать вводимые пользователем данные в параметре tabid представления DashBoardTab (действие getTabContents), что позволяет злоумышленнику внедрить …

Подробнее

CVE-2025-70936

5,4

Vtiger CRM 8.4.0 содержит уязвимость отраженного межсайтового скриптинга (XSS) в модуле MailManager. Неправильная обработка управляемого пользователем ввода в параметре _folder позволяет отображать и выполнять специально созданную полезную нагрузку с двойным …

Payload
Подробнее

CVE-2025-51414

8,8

В Phpgurukul Online Course Registration v3.1 была обнаружена уязвимость для загрузки произвольных файлов в функции загрузки изображения профиля на странице /my-profile.php.

PHP
Подробнее

CVE-2026-33657

4,6

EspoCRM — это приложение для управления взаимоотношениями с клиентами с открытым исходным кодом. Версии 9.3.3 и ниже имеют сохраненную уязвимость внедрения HTML, которая позволяет любому аутентифицированному пользователю со стандартными (неадминистративными) …

Espocrm
Подробнее

CVE-2026-33534

4,3

EspoCRM — это приложение для управления взаимоотношениями с клиентами с открытым исходным кодом. Версии 9.3.3 и ниже имеют уязвимость подделки запросов на стороне сервера (SSRF), которая позволяет обойти логику проверки …

PHP
Подробнее

CVE-2026-32605

7,5

nimiq/core-rs-albatross — это реализация протокола Nimiq Proof-of-Stake на Rust, основанная на алгоритме консенсуса Albatross. До версии 1.3.0 ненадежный узел мог привести к сбою валидатора, опубликовав подписанное сообщение с предложением тендерминта, …

nimiq
Подробнее

CVE-2026-32270

1,7

Craft Commerce — это платформа электронной коммерции для Craft CMS. В версиях с 4.0.0 по 4.10.2 и с 5.0.0 по 5.5.4 PaymentsController::actionPay раскрывает некоторые данные заказа неаутентифицированным пользователям, когда указан …

Craft
Подробнее

CVE-2026-31048

9,8

Проблема в протоколе <code>pickle</code> Pyro v3.x позволяет злоумышленникам выполнять произвольный код, предоставляя созданное маринованное строковое сообщение.

An
Подробнее
70/3864