Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73193

9,8

Версии DBI до 1.652 для Perl допускают запись за пределами кучи в 32-битном Perl посредством целочисленного переноса в размер выходного буфера, вычисленного при предварительной обработке. preparse резервирует свой выходной буфер …

DBI
Подробнее

CVE-2026-19894

2,1

В исходном коде Hospital Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /viewmedicine.php. Выполнение манипуляций с разделителем аргументов приводит к внедрению sql. Атака может быть инициирована удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-19893

2,3

Уязвимость была обнаружена в D-Link DIR-842 2.01.B04. Это влияет на неизвестную функцию файла /etc/vsftpd.conf компонента vsftpd. Такие манипуляции приводят к неправильным разрешениям по умолчанию. Атаку можно запустить удаленно. Эта атака …

D-Link
Подробнее

CVE-2026-12248

6,5

Плагин WPML Multilingual CMS для WordPress уязвим к SQL-инъекциям через параметр «сортировка» во всех версиях до 4.9.5 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего SQL-запроса. Это …

WordPress
Подробнее

CVE-2026-73635

7,5

Распределение ресурсов без ограничений или ограничение уязвимости в Apache Struts. Если фиксированный языковой стандарт не настроен, языковой стандарт, используемый для поиска локализованного текста, берется из входящего запроса, что позволяет неаутентифицированному …

Apache Software Foundation
Подробнее

CVE-2026-73634

7,5

Уязвимость неконтролируемого потребления ресурсов в Apache Struts. Приложение, которое предоставляет конечную точку, собирающую отчеты о нарушении политики безопасности контента, считывает отправленный отчет в память, не ограничивая объем, который он может …

Apache Software Foundation
Подробнее

CVE-2026-73632

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние сериализации для каждого ответа может быть общим для нескольких одновременных запросов, позволяя содержимому ответа, связанному с одним запросом, …

Apache Software Foundation
Подробнее

CVE-2026-73631

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние анализа каждого запроса может быть общим для нескольких одновременных запросов, позволяя данным, связанным с одним запросом, стать наблюдаемыми …

Apache Software Foundation
Подробнее

CVE-2026-19891

6,3

Уязвимость была определена в TRENDnet TEW-WLC100 2.05b02. Это влияет на неизвестную функцию файла /etc/racoon.conf компонента IKE Phase 1 Aggressive Mode. Эта манипуляция аргументом Exchange_mode приводит к отсутствию шифрования конфиденциальных данных. …

Trendnet
Подробнее

CVE-2026-18438

8,8

The Templately — Библиотека шаблонов Elementor и Gutenberg: более 6500 бесплатных и готовых шаблонов и облако! Плагин для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.7.1 включительно …

Wpdevteam
Подробнее
792/8258