Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-10005

4,3

PPWP – защита WordPress паролем | Самый популярный плагин паролей №1 для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.9.20 включительно через действие AJAX ppw_free_set_password …

WordPress
Подробнее

CVE-2026-2487

4,4

Плагин Admin Custom Login для WordPress уязвим к сохраненным межсайтовым сценариям через настройки администратора во всех версиях до 3.6.4 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, …

WordPress
Подробнее

CVE-2026-19930

2,1

В Dolibarr до 23.0.3 обнаружена уязвимость безопасности. Затронута неизвестная функция файла htdocs/user/card.php компонента «Клонирование пользователей». Манипулирование идентификатором аргумента приводит к внедрению ldap. Атаку можно запустить удаленно. Эксплойт был опубликован и …

PHP
Подробнее

CVE-2026-19929

2,1

Уязвимость была обнаружена в OpenBox'ах до 0.9.6. Это влияет на функцию buildZebraTemplate файла grails-app/controllers/org/pih/warehouse/core/DocumentController.groovy компонента «Обработка шаблонов». Манипуляция приводит к неправильной нейтрализации специальных элементов, используемых в шаблонизаторе. Атаку можно инициировать …

Подробнее

CVE-2026-19928

2,1

Уязвимость была обнаружена в OpenBox'ах до 0.9.7. Это влияет на функцию NeedManager файла grails-app/controllers/org/pih/warehouse/RoleInterceptor.groovy компонента Role Interceptor. Выполнение манипуляции может привести к неправильному управлению привилегиями. Атака может быть осуществлена ​​удаленно. …

Подробнее

CVE-2026-19927

2,1

Уязвимость была обнаружена в OpenBox'ах до 0.9.7. Затронутым элементом является функция загрузки файла grails-app/controllers/org/pih/warehouse/product/ProductController.groovy компонента Product Upload Endpoint. Манипулирование аргументом params.url приводит к подделке запроса на стороне сервера. Атаку можно …

OpenBoxes
Подробнее

CVE-2026-19926

5,5

Уязвимость обнаружена в Evergreen до версий 3.14.11/3.15.11/3.16.5/3.17-beta1. Затронутый элемент — неизвестная функция файла /osrf-gateway-v1 компонента open-ils.fielder OpenSRF Service. Такая манипуляция приводит к sql-инъекции. Атака может быть осуществлена ​​удаленно. Эксплойт был …

Evergreen
Подробнее

CVE-2026-19925

2,0

В SourceCodester Stock Management System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /classes/Master.php?f=delete_supplier. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-19924

8,9

В Tenda AC10 16.03.10.09_multi_TDE01 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию R7WebsSecurityHandler компонента httpd. Манипуляция приводит к неправильной аутентификации. Атака может быть инициирована удаленно. Эксплойт был раскрыт публично и может …

Подробнее

CVE-2026-19923

2,1

В коде проекта Online Shopping System 1.0 выявлена ​​уязвимость. Это влияет на неизвестную часть файла /checkout_process.php. Выполнение манипуляций с аргументом total_count может привести к SQL-инъекции. Атака может быть запущена удаленно. …

PHP
Подробнее
832/8317