Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48750

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 параметр Record-output конечной точки /instances/$name/exec сохранял выходные данные команды в каталоге exec-output экземпляра. Если `exec-output` является символической ссылкой, файлы …

Incus
Подробнее

CVE-2026-48749

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 специально созданный образ можно было использовать для чтения или создания/записи произвольных файлов на хосте; возможно, приводит к выполнению произвольной …

Incus
Подробнее

CVE-2026-47753

4,4

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 `(*backend).CreateInstanceFromBackup` в `internal/server/storage/backend.go` содержал разыменование с нулевым указателем, которое аутентифицированный пользователь с разрешением на создание экземпляров в любом проекте …

Incus
Подробнее

CVE-2026-77806

9,8

SPIP до версии 4.4.21 позволяет не прошедшим проверку подлинности удаленным злоумышленникам выполнять произвольный код, как это было использовано в августе 2026 года. Это связано с внедрением кода через заголовок HTTP-запроса …

SPIP
Подробнее

CVE-2026-75946

8,2

В OMEN Gaming Hub была обнаружена потенциальная уязвимость безопасности для версий до 1101.2608.0.0. Эта уязвимость потенциально может позволить локальному злоумышленнику повысить привилегии из-за недостаточного контроля доступа.

Подробнее

CVE-2026-15580

6,9

Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией. Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.

N-Able
Подробнее

CVE-2026-77780

5,3

Обход авторизации с помощью ключа, управляемого пользователем, в конечной точке сохранения транзакции в Роскусе Prospero Flow CRM с 4.9.1 по 5.14.0 позволяет пользователю вести транзакцию и вести учет. разрешения на …

Authorization
Подробнее

CVE-2026-77028

5,3

Расширение Joomla — yootheme.com — отражено XSS и открытое перенаправление через параметр перенаправления отправки в Zoo <4.1.66.

Joomla
Подробнее

CVE-2026-76613

8,6

Расширение Joomla — yootheme.com — Аутентифицированная привилегированная SQL-инъекция в YOOtheme Pro 1.0.0-5.0.40 — SQL-инъекция позволяла любому пользователю на уровне участника вставлять собственный контент в SQL-запросы.

Yootheme.Com
Подробнее

CVE-2026-76612

8,6

Расширение Joomla — yootheme.com — XSS, сохраненный без аутентификации через контролируемые пользователем поля в Zoo <4.1.66 — Введенные пользователем данные в комментариях и введенные пользователем элементы полей не были экранированы, …

Joomla
Подробнее
893/8690