Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19996

2,1

В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта уязвимость затрагивает неизвестный код файла /admin/customers компонента Backend Customer Behavior Data Endpoint. Такое манипулирование идентификатором аргумента приводит к неправильному управлению …

Webkul
Подробнее

CVE-2026-19995

2,0

Обнаружена уязвимость в Webkul Bagisto до версии 2.4.4. Это затрагивает неизвестную часть файла /customer/account/rma/send-message компонента RMA Message Handler. Такая манипуляция аргументом Message приводит к созданию межсайтового сценария. Возможна удаленная эксплуатация …

Подробнее

CVE-2026-19994

2,1

В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта проблема связана с некоторыми неизвестными функциями файла /admin/configuration/cache-management/execute компонента Configuration Management. Манипулирование действием аргумента приводит к обходу авторизации. Атака может …

Webkul
Подробнее

CVE-2026-15623

9,4

Уязвимость внедрения SQL в устаревшем API виджета информационной панели в Google Cloud Версии Google SecOps (Chronicle SOAR) до 6.3.85 на Google Cloud Platform позволяют прошедшему проверку подлинности злоумышленнику выполнять слепые …

Google
Подробнее

CVE-2026-74579

7,1

В ядре Linux устранена следующая уязвимость: netfilter: nft_payload: исправлена сборка маски для частичной разгрузки поля nft_payload_offload_mask() создает маску соответствия разгрузки для полезной нагрузки. выражение, которое охватывает только часть поля заголовка. …

Linux
Подробнее

CVE-2026-19993

2,1

В Webkul Bagisto обнаружена уязвимость до версии 2.4.4. Этой уязвимости подвержена неизвестная функциональность файла /customer/account/rma/update-status компонента проверки состояния RMA. Манипуляция приводит к навязыванию поведенческого рабочего процесса. Атака может быть инициирована …

Webkul
Подробнее

CVE-2026-19992

1,3

Ошибка была обнаружена в Orange View Limited DualSafe Password Manager и Digital Vault Extension до 1.4.35 в Chrome. Затронута неизвестная функция компонента Bridge на основе postMessage. Проведение манипуляции может привести …

Vault
Подробнее

CVE-2026-19988

2,1

Уязвимость была обнаружена в расширении Alaev SEO Tools до версии 1.0.10 в Chrome. Это влияет на функцию addDiv файла src/popup.html компонента Popup UI. Выполнение манипуляции приводит к созданию базового межсайтового …

Подробнее

CVE-2026-19987

6,9

В SourceCodester Best Employed Management System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /assets/uploadImage/Profile/. Такие манипуляции приводят к раскрытию информации через листинг каталогов. Атаку можно запустить удаленно.

Подробнее

CVE-2026-14832

5,3

Плагин ShopSmart Loyalty для WooCommerce WordPress до версии 1.0.0 не выполняет никаких проверок авторизации или владения при поиске номера телефона, доступном неаутентифицированным пользователям, позволяя любому, кто знает номер телефона клиента, …

WordPress
Подробнее
836/8334