Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-49301

6,2

Уязвимость контроля разрешений в модуле «Галерея». Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.

Huawei
Подробнее

CVE-2026-20000

2,1

Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Затронутый элемент — это неизвестная функция файла /viewprescriptionrecord.php. Манипулирование аргументом delid приводит к внедрению sql. Атаку можно запустить удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-19999

2,1

В открытой библиотеке импорта ресурсов Assimp Assimp 17c12da обнаружена уязвимость безопасности. Затронутым элементом является функция Assimp::MDLImporter::ParseBoneTrafoKeys_3DGS_MDL7 из файла code/AssetLib/MDL/MDLLoader.cpp компонента 3DGS MDL7 Bone Transformation Key Parser. Манипулирование аргументом transmatrix_count/pcBoneTransforms приводит …

Подробнее

CVE-2026-19998

2,1

В коде проекта Online Shopping System 1.0 выявлена ​​уязвимость. Затронута неизвестная функция файла Offermail.php. Выполнение манипуляций с аргументом электронной почты может привести к межсайтовому скриптингу. Атака может быть осуществлена ​​удаленно. …

PHP
Подробнее

CVE-2026-22072

8,3

Загрузка произвольных внешних URL-адресов через компоненты WebView приводит к появлению вредоносного JS-кода, который может украсть произвольные пользовательские токены.

Loading
Подробнее

CVE-2026-19997

2,0

В Webkul Bagisto до версии 2.4.4 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /admin/sales/rma/requests конечной точки Backend Sales RMA компонента. Проведение манипуляции приводит к обходу авторизации. Атаку …

Webkul
Подробнее

CVE-2026-19996

2,1

В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта уязвимость затрагивает неизвестный код файла /admin/customers компонента Backend Customer Behavior Data Endpoint. Такое манипулирование идентификатором аргумента приводит к неправильному управлению …

Webkul
Подробнее

CVE-2026-19995

2,0

Обнаружена уязвимость в Webkul Bagisto до версии 2.4.4. Это затрагивает неизвестную часть файла /customer/account/rma/send-message компонента RMA Message Handler. Такая манипуляция аргументом Message приводит к созданию межсайтового сценария. Возможна удаленная эксплуатация …

Подробнее

CVE-2026-19994

2,1

В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта проблема связана с некоторыми неизвестными функциями файла /admin/configuration/cache-management/execute компонента Configuration Management. Манипулирование действием аргумента приводит к обходу авторизации. Атака может …

Webkul
Подробнее

CVE-2026-15623

9,4

Уязвимость внедрения SQL в устаревшем API виджета информационной панели в Google Cloud Версии Google SecOps (Chronicle SOAR) до 6.3.85 на Google Cloud Platform позволяют прошедшему проверку подлинности злоумышленнику выполнять слепые …

Google
Подробнее
854/8353