Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15580

6,9

Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией. Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.

N-Able
Подробнее

CVE-2026-77780

5,3

Обход авторизации с помощью ключа, управляемого пользователем, в конечной точке сохранения транзакции в Роскусе Prospero Flow CRM с 4.9.1 по 5.14.0 позволяет пользователю вести транзакцию и вести учет. разрешения на …

Authorization
Подробнее

CVE-2026-77028

5,3

Расширение Joomla — yootheme.com — отражено XSS и открытое перенаправление через параметр перенаправления отправки в Zoo <4.1.66.

Joomla
Подробнее

CVE-2026-76613

8,6

Расширение Joomla — yootheme.com — Аутентифицированная привилегированная SQL-инъекция в YOOtheme Pro 1.0.0-5.0.40 — SQL-инъекция позволяла любому пользователю на уровне участника вставлять собственный контент в SQL-запросы.

Yootheme.Com
Подробнее

CVE-2026-76612

8,6

Расширение Joomla — yootheme.com — XSS, сохраненный без аутентификации через контролируемые пользователем поля в Zoo <4.1.66 — Введенные пользователем данные в комментариях и введенные пользователем элементы полей не были экранированы, …

Joomla
Подробнее

CVE-2026-76611

6,9

Расширение Joomla — yootheme.com — неаутентифицированный произвольный список каталогов через элемент «Галерея» в Zoo < 4.1.66.

Joomla
Подробнее

CVE-2026-75115

7,0

Расширение Joomla — yootheme.com — чтение произвольных файлов с проверкой подлинности и привилегиями в YOOtheme Pro 2.3.0-5.0.40 — Фильтр пути источника файловой системы уязвим для атак по шаблонам на основе …

Joomla
Подробнее

CVE-2026-59654

6,8

Уязвимость отсутствия освобождения ресурса после эффективного срока службы в функции глобальной конфигурации Apache CloudStack. Это влияет на различные модули и плагины сервера управления CloudStack, включая Quota, Host-HA и т. д., …

Apache
Подробнее

CVE-2026-77776

9,3

Прокси-сервер Headroom LLM получает владельца памяти из заголовка запроса x-headroom-user-id. Заголовок считывается напрямую в нескольких точках файла headroom/proxy/handlers/openai.py, включая завершение чата и пути веб-сокетов, и ничто не привязывает значение к …

Headroom Labs
Подробнее

CVE-2026-77775

7,7

Прокси-сервер LLM Headroom позволяет клиенту выбирать восходящий пункт назначения с помощью заголовка запроса x-headroom-base-url. _resolve_openai_upstream_base в headroom/proxy/handlers/openai.py принимает значение заголовка, требует только его анализа со схемой http или https и …

Headroom Labs
Подробнее
894/8691