База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28291

8,1

simple-git позволяет запускать собственные команды Git из JavaScript. Версии до 3.31.1 включительно позволяют выполнять произвольные команды посредством манипулирования параметрами Git, минуя проверки безопасности, предназначенные для блокировки опасных параметров, таких как …

simple-git
Подробнее

CVE-2025-3756

7,1

Существует уязвимость в обработке команд коммуникационного стека IEC 61850, включенного в версии продукта, перечисленные как затронутые в этом CVE. Злоумышленник, имеющий доступ к сетям IEC 61850, может воспользоваться уязвимостью, используя …

command
Подробнее

CVE-2026-39940

5,3

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.0.0 во многих местах приложения ChurchCRM можно было создать ссылку, которая при посещении аутентифицированного пользователя перенаправляла бы его …

PHP
Подробнее

CVE-2026-36952

2,7

Система онлайн-архивирования диссертаций Sourcecodester версии 1.0 уязвима для внедрения SQL в файл /otas/admin/curriculum/manage_curriculum.php.

PHP
Подробнее

CVE-2026-36950

2,7

Онлайн-система архивирования дипломных работ Sourcecodester версии 1.0 уязвима для внедрения SQL в /otas/projects_per_department.php.

PHP
Подробнее

CVE-2026-36948

7,3

Онлайн-система архивирования диссертаций Sourcecodester версии 1.0 уязвима к внедрению SQL в файл /otas/view_archive.php.

PHP
Подробнее

CVE-2026-33555

4,0

Проблема была обнаружена в HAProxy до версии 3.3.6. Анализатор HTTP/3 не проверяет, соответствует ли полученная длина тела ранее объявленной длине контента, когда поток закрывается через кадр с пустой полезной нагрузкой. …

Haproxy
Подробнее

CVE-2026-23891

9,3

Decidim – это демократическая система участия. В версиях ниже 0.30.5 и 0.31.0.rc1–0.31.0 уязвимость выполнения сохраненного кода в поле имени пользователя позволяет злоумышленнику с низким уровнем привилегий выполнять произвольный код в …

Decidim
Подробнее

CVE-2026-6231

5,3

Функция bson_validate может рано возвращать определенные входные данные и неправильно сообщать об успехе. Такое поведение может привести к пропуску проверки данных BSON, что позволит неверным или недопустимым последовательностям UTF-8 обходить …

MongoDB
Подробнее

CVE-2026-36938

2,7

Система управления онлайн-курортом Sourcecodester версии 1.0 уязвима для внедрения SQL в /orms/admin/rooms/view_room.php.

PHP
Подробнее
72/3864