Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15150

5,3

Плагин myCred WordPress до версии 3.2.5 не проверяет, соответствует ли получатель входящего уведомления платежного шлюза настроенному торговому счету сайта, что позволяет неаутентифицированным злоумышленникам зачислять произвольные суммы внутренней валюты сайта на …

WordPress
Подробнее

CVE-2026-15046

4,2

Плагин LitExtension WordPress до версии 1.2.5 не проверяет nonce перед административным действием, которое перезаписывает токен аутентификации соединителя миграции хранилища, позволяя злоумышленникам завладеть токеном соединителя, обманом заставив вошедшего в систему администратора …

WordPress
Подробнее

CVE-2026-13176

2,7

Плагин Eventin WordPress до версии 4.1.21 не проверяет предоставленный пользователем URL-адрес веб-перехватчика, хранящийся в событиях, и не проверяет владельца события, что позволяет пользователям с доступом на уровне участника и выше …

WordPress
Подробнее

CVE-2026-77769

7,1

Процедура report.list в packages/trpc/src/routers/report.ts приняла projectId и DashboardId и вернула getReportsByDashboardId(dashboardId). Промежуточное программное обеспечение EnforceAccess в packages/trpc/src/trpc.ts проверило членство для предоставленного projectId, но не подтвердило, что предоставленный DashboardId принадлежит этому …

Подробнее

CVE-2026-77768

7,1

Процедура report.get в packages/trpc/src/routers/report.ts принимала только reportId и возвращала getReportById(reportId) напрямую. Промежуточное программное обеспечение EnforceAccess в packages/trpc/src/trpc.ts оценивает членство только тогда, когда входные данные содержат ключ projectId или OrganizationId, поэтому …

Подробнее

CVE-2026-77767

8,7

API Reconmap применяет резервную политику авторизации в apps/api/app/Program.cs, которая требует наличия аутентифицированного пользователя с ролью администратора, поэтому контроллеры без собственного атрибута отклоняют анонимных вызовов. Действие предварительного просмотра отчета в apps/api/app/Controllers/ReportsController.cs …

Reconmap
Подробнее

CVE-2026-77763

7,1

Серверная часть хранилища файлов в pkg/object/file.go, используемая для хранилищ file:// и в качестве общего места назначения синхронизации Juicefs, получала цель каждой операции из path(key), который возвращал либо filepath.Join(d.root, key), либо …

Juicedata
Подробнее

CVE-2026-77761

6,3

Уязвимость изоляции состояния анализатора в misp-stix может привести к тому, что данные из ранее обработанного документа STIX будут сохранены и включены в событие MISP, сгенерированное из последующего документа, когда тот …

Misp
Подробнее

CVE-2026-77686

2,1

В Долибарре выявлена ​​слабость до 23.0.4. Это затрагивает неизвестную часть файла htdocs/user/card.php компонента Account Handler. Такая манипуляция идентификатором аргумента приводит к неправильной авторизации. Атака может быть инициирована удаленно. Эксплойт стал …

N/A
Подробнее

CVE-2026-77683

8,6

В Comfast CF-N1-S 2.6.0.1 обнаружена уязвимость безопасности. Эта проблема затрагивает систему функций файла /cgi-bin/mbox-config?method=SET&section=ntp_timezone. Манипулирование аргументом timestr приводит к внедрению команды. Атака может быть запущена удаленно. Эксплойт был опубликован и …

Comfast
Подробнее
896/8691