Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73058

6,9

Версии stoatchat до 0.15.0 не могут заблокировать неуказанный адрес IPv6 (::) в черном списке SSRF, что позволяет неаутентифицированным злоумышленникам обходить защиту через конечные точки /proxy и /embed. Злоумышленники могут создавать …

stoatchat
Подробнее

CVE-2026-73057

8,7

stoatchat до версии 0.15.0 не может проверить размеры viewBox SVG в конечной точке прокси, что позволяет злоумышленникам вызвать отказ в обслуживании из-за нехватки памяти. Злоумышленники могут размещать вредоносные SVG-файлы с …

stoatchat
Подробнее

CVE-2026-73056

9,3

Версии ядра SiYuan до 3.7.4 содержат неправильное ограничение чрезмерных попыток аутентификации в промежуточном программном обеспечении CheckAuth(). Промежуточное программное обеспечение принимает токен API (Conf.Api.Token) через заголовок авторизации (Token/Bearer) или параметр запроса …

B3Log
Подробнее

CVE-2026-72888

6,5

Версии Net::OAuth до 0.32 для Perl допускают исчерпание памяти за счет неограниченного кэширования неудачных загрузок модулей в smart_require. smart_require сохраняет результаты в глобальном хеше процесса без привязки и вытеснения, а …

Net
Подробнее

CVE-2026-72887

9,8

Версии Net::OAuth::Client до 0.32 для Perl позволяют поставщику услуг автоматически понизить версию OAuth 1.0a до OAuth 1.0 в get_request_token. При передаче обратного вызова конструктору выбирается OAuth 1.0a. Затем get_request_token отменяет …

Net
Подробнее

CVE-2026-19349

9,8

Версии Lemonldap::NG::Portal с 2.0.0 до 2.16.9, с 2.17.0 до 2.21.5, с 2.22.0 до 2.23.3 для Perl позволяют обходить аутентификацию через параметр состояния OAuth2, хранящийся как сеанс SSO в серверных модулях …

LinkedIn
Подробнее

CVE-2024-58375

8,7

OpenTofu версий с 1.8.0 по 1.8.2 не ограничивает должным образом конфиденциальные переменные и локальные переменные, когда пользователи выбрали статическую оценку источников модулей, версий и конфигураций серверной части. В результате значения, …

OpenTofu
Подробнее

CVE-2026-74251

9,3

Расширение Joomla - phoca.cz - SQL-инъекция без аутентификации через фильтр атрибутов в Phoca Cart 5.0.0-6.1.16 - Параметры массива GET a[] (атрибут) и s[] (спецификация) на странице элементов общедоступного магазина Phoca …

Joomla
Подробнее

CVE-2026-74578

7,1

В ядре Linux устранена следующая уязвимость: crypto: algif_skcipher — принудительно выполнить синхронную обработку деревьев без ctx->state Путь AIO/async в skcipher_recvmsg() передает ctx->iv для всего сокета. непосредственно в запрос skcipher. После …

Linux
Подробнее

CVE-2024-13784

9,8

Конструктор контактных форм, опросов, викторин и всплывающих форм — плагин ARForms для WordPress уязвим к внедрению объектов PHP во всех версиях до 1.8.5 включительно из-за десериализации ненадежных входных данных из …

Reputeinfosystems
Подробнее
822/8314