Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19894

2,1

В исходном коде Hospital Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /viewmedicine.php. Выполнение манипуляций с разделителем аргументов приводит к внедрению sql. Атака может быть инициирована удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-19893

2,3

Уязвимость была обнаружена в D-Link DIR-842 2.01.B04. Это влияет на неизвестную функцию файла /etc/vsftpd.conf компонента vsftpd. Такие манипуляции приводят к неправильным разрешениям по умолчанию. Атаку можно запустить удаленно. Эта атака …

D-Link
Подробнее

CVE-2026-12248

6,5

Плагин WPML Multilingual CMS для WordPress уязвим к SQL-инъекциям через параметр «сортировка» во всех версиях до 4.9.5 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего SQL-запроса. Это …

WordPress
Подробнее

CVE-2026-73635

7,5

Распределение ресурсов без ограничений или ограничение уязвимости в Apache Struts. Если фиксированный языковой стандарт не настроен, языковой стандарт, используемый для поиска локализованного текста, берется из входящего запроса, что позволяет неаутентифицированному …

Apache Software Foundation
Подробнее

CVE-2026-73634

7,5

Уязвимость неконтролируемого потребления ресурсов в Apache Struts. Приложение, которое предоставляет конечную точку, собирающую отчеты о нарушении политики безопасности контента, считывает отправленный отчет в память, не ограничивая объем, который он может …

Apache Software Foundation
Подробнее

CVE-2026-73632

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние сериализации для каждого ответа может быть общим для нескольких одновременных запросов, позволяя содержимому ответа, связанному с одним запросом, …

Apache Software Foundation
Подробнее

CVE-2026-73631

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние анализа каждого запроса может быть общим для нескольких одновременных запросов, позволяя данным, связанным с одним запросом, стать наблюдаемыми …

Apache Software Foundation
Подробнее

CVE-2026-19891

6,3

Уязвимость была определена в TRENDnet TEW-WLC100 2.05b02. Это влияет на неизвестную функцию файла /etc/racoon.conf компонента IKE Phase 1 Aggressive Mode. Эта манипуляция аргументом Exchange_mode приводит к отсутствию шифрования конфиденциальных данных. …

Trendnet
Подробнее

CVE-2026-18438

8,8

The Templately — Библиотека шаблонов Elementor и Gutenberg: более 6500 бесплатных и готовых шаблонов и облако! Плагин для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.7.1 включительно …

Wpdevteam
Подробнее

CVE-2026-16142

9,8

Плагин TrueBooker для WordPress уязвим к захвату учетной записи во всех версиях до 1.2.6 включительно. Это связано с тем, что обработчик AJAX add_front_user_update() регистрируется для неаутентифицированных пользователей и принимает произвольное …

WordPress
Подробнее
793/8259