Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19992

1,3

Ошибка была обнаружена в Orange View Limited DualSafe Password Manager и Digital Vault Extension до 1.4.35 в Chrome. Затронута неизвестная функция компонента Bridge на основе postMessage. Проведение манипуляции может привести …

Vault
Подробнее

CVE-2026-19988

2,1

Уязвимость была обнаружена в расширении Alaev SEO Tools до версии 1.0.10 в Chrome. Это влияет на функцию addDiv файла src/popup.html компонента Popup UI. Выполнение манипуляции приводит к созданию базового межсайтового …

Подробнее

CVE-2026-19987

6,9

В SourceCodester Best Employed Management System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /assets/uploadImage/Profile/. Такие манипуляции приводят к раскрытию информации через листинг каталогов. Атаку можно запустить удаленно.

Подробнее

CVE-2026-14832

5,3

Плагин ShopSmart Loyalty для WooCommerce WordPress до версии 1.0.0 не выполняет никаких проверок авторизации или владения при поиске номера телефона, доступном неаутентифицированным пользователям, позволяя любому, кто знает номер телефона клиента, …

WordPress
Подробнее

CVE-2026-13700

5,9

Плагин WooMS WordPress до версии 9.14 не проверяет URL-адрес, предоставленный пользователем, перед его использованием в запросе на стороне сервера и прикрепляет сохраненные учетные данные сторонней интеграции к каждому такому запросу, …

WordPress
Подробнее

CVE-2026-19986

2,1

Обнаружена уязвимость в расширении Adblock for Youtube до версии 7.2.1 в Chrome. Затронутый элемент — это функция updateDynamicRules файла contentscript.js компонента «Прослушиватель событий». Такая манипуляция аргументом yt-anti-adblock-detected приводит к некорректной …

Подробнее

CVE-2026-19984

2,1

Обнаружена ошибка в jkawamoto mcp-florence2 до версии 0.3.13. Этой проблеме подвержена функция get_images файла src/mcp_florence2/__init__.py. Эта манипуляция аргументом src приводит к подделке запроса на стороне сервера. Атака может быть инициирована …

jkawamoto
Подробнее

CVE-2026-19983

6,9

Уязвимость обнаружена в GL.iNet A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000 и XE3000 4.8.x. Эта проблема влияет на неизвестную обработку файла /usr/bin/gl_nas_sys компонента Командная служба NAS. Результатом манипуляции является внедрение …

Подробнее

CVE-2026-19982

5,3

Уязвимость безопасности обнаружена в GL.iNet BE9300 и MT6000 4.8.x. Эта уязвимость затрагивает неизвестный код компонента RPC Firewall-management. Манипулирование аргументом dest_port/dest_ip приводит к внедрению команды os. Атака может быть инициирована удаленно. …

Подробнее

CVE-2026-19981

5,3

Слабость обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Это влияет на неизвестную часть компонента …

Подробнее
802/8299