База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-69624

7,5

Nitro PDF Pro для Windows 14.41.1.4 содержит уязвимость разыменования нулевого указателя в реализации JavaScript app.alert(). Когда app.alert() вызывается с более чем одним аргументом и первый аргумент имеет значение null (например, …

Nitro
Подробнее

CVE-2025-66769

7,5

Разыменование нулевого указателя в Nitro PDF Pro для Windows v14.41.1.4 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) через созданный пакет XFA.

Подробнее

CVE-2025-63743

5,4

Уязвимость межсайтового сценария в веб-системе управления активами Snipe-IT версии от 8.3.0 до версии 8.3.1 включительно позволяет аутентифицированному злоумышленнику с самыми низкими привилегиями, достаточными только для входа в систему, внедрить произвольный …

Cross-Site
Подробнее

CVE-2025-31991

6,8

Ограничение скорости попыток входа пользователя в систему не соблюдается должным образом, что делает HCL DevOps Velocity уязвимым для атак методом перебора, превышающих лимит неудачных попыток входа. Эта уязвимость исправлена ​​в …

Rate
Подробнее

CVE-2026-36945

2,7

Система управления компьютерными и мобильными ремонтными мастерскими Sourcecodester версии 1.0 уязвима к внедрению SQL в файл /rsms/admin/clients/manage_client.php

PHP
Подробнее

CVE-2026-36944

2,7

Система управления компьютерной и мобильной ремонтной мастерской Sourcecodester версии 1.0 уязвима к внедрению SQL в файле/rsms/admin/repairs/view_details.php.

PHP
Подробнее

CVE-2026-36943

2,7

Система управления компьютерной и мобильной ремонтной мастерской Sourcecodester версии 1.0 уязвима для внедрения SQL в файле /rsms/admin/repairs/manage_repair.php.

PHP
Подробнее

CVE-2026-36942

2,7

Система управления онлайн-курортами Sourcecodester версии 1.0 уязвима для внедрения SQL в файле /orms/admin/activities/manage_activity.php.

PHP
Подробнее

CVE-2026-36941

2,7

Система управления онлайн-курортами Sourcecodester версии 1.0 уязвима для SQL-инъекций в файле /orms/admin/rooms/manage_room.php.

PHP
Подробнее

CVE-2026-33858

8,8

Авторы Dag, которые обычно не имеют возможности выполнять код в контексте веб-сервера, могут создать полезную нагрузку XCom, заставляющую веб-сервер выполнять произвольный код. Поскольку авторы Dag уже пользуются большим доверием, серьезность …

Apache
Подробнее
74/3864