Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19978

1,9

В jiantao88 android-mcp-server обнаружена ошибка до cfb872b2446794193b58edd63f4dbf6af48a6292. Затронутым элементом является функция child_process.exec файла build/index.js компонента Command Execution. Выполнение манипуляций с аргументом deviceId/packageName/permission/extras[].key/extras[].value может привести к внедрению команды ОС. Можно запустить …

jiantao88
Подробнее

CVE-2026-50602

8,5

В Planet9 была обнаружена уязвимость безопасности из-за неправильных прав доступа к файлам, назначенных исполняемому файлу приложения, используемому фоновой службой Planet9. Служба запускается с системными привилегиями, а затронутый исполняемый файл предоставляет …

Подробнее

CVE-2026-50601

6,6

В настольном приложении Planet9 была обнаружена уязвимость безопасности, где жестко запрограммированный ключ API, доступный только для чтения, позволял несанкционированный доступ к внутренним репозиториям. Злоумышленник может использовать этот доступ для извлечения …

Подробнее

CVE-2026-19977

9,3

В EFM ipTIME A3004T 14.19.0 обнаружена уязвимость. Затронутым элементом является функция httpcon_check_session_url компонента проверки сеанса. Выполнение манипуляции приводит к неправильной аутентификации. Возможна удаленная эксплуатация атаки. Эксплойт теперь общедоступен и может …

Подробнее

CVE-2026-19976

2,0

В COMFAST CF-N1-S 2.6.0.1 обнаружена уязвимость безопасности. Затронута функция sub_44A968 файла /cgi-bin/mbox-config?method=SET&section=ptest_macaddress. Такая манипуляция аргументом macaddress приводит к внедрению команды. Атака может быть запущена удаленно. Эксплойт был раскрыт публично и …

Подробнее

CVE-2026-19975

1,3

Обнаружена уязвимость в Azuriom CMS до версии 1.2.12. Эта проблема затрагивает функцию TransferMoney файла app/Http/Controllers/ProfileController.php компонента Обработчик денежных переводов. Эта манипуляция вызывает время проверки времени использования. Атака может быть инициирована …

PHP
Подробнее

CVE-2026-19974

2,9

В TreeFrogFramework TreeFrog-Framework до версии 2.11.2 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию std::strncmp файла src/tsessioncookiestore.cpp компонента Session Cookie Handler. Результатом манипуляции является неправильная аутентификация. Атака может быть запущена удаленно. …

Подробнее

CVE-2026-19973

2,1

Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Этой уязвимости подвержена неизвестная функциональность файла /viewpayreport.php. Выполнение манипуляций с разделителем аргументов приводит к внедрению sql. Атаку можно инициировать удаленно. …

PHP
Подробнее

CVE-2026-19972

2,1

Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Затронута неизвестная функция файла /viewpatient.php. Такая манипуляция аргументом delid приводит к sql-инъекции. Атака может быть осуществлена ​​удаленно. Эксплойт был раскрыт …

PHP
Подробнее

CVE-2026-19971

5,3

В LB-Link WR1210M 1.0.3 обнаружена ошибка. Это влияет на функцию main файла /www/cgi-bin/backup.cgi компонента Backup Endpoint. Эта манипуляция приводит к отсутствию аутентификации. Атака возможна только внутри локальной сети. С поставщиком …

Lb-Link
Подробнее
805/8301