База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6105

6,9

Уязвимость безопасности была обнаружена в perfree go-fastdfs-web до версии 1.3.7. Это затрагивает неизвестную часть файла src/main/java/com/perfree/controller/InstallController.java компонента doInstall Interface. Манипуляция приводит к неправильной авторизации. Атака может быть инициирована удаленно. Эксплойт …

Java
Подробнее

CVE-2026-31845

9,3

Уязвимость отраженного межсайтового скриптинга (XSS) существует в Руководитель CRM версии 3.6.4 и более ранних версиях в конечной точке API телефонии Zadarma (/api/tel/zadarma.php). Приложение напрямую отражает вводимые пользователем данные из параметра …

PHP
Подробнее

CVE-2026-32146

6,2

Уязвимость неправильной проверки пути в обработке компилятором Gleam зависимостей git позволяет произвольно вносить изменения в файловую систему во время загрузки зависимостей. Имена зависимостей из gleam.toml и Manifest.toml включаются в пути …

Подробнее

CVE-2026-23900

6,5

Были обнаружены различные сохраненные XSS-уязвимости в логике рендеринга карт и значков в компоненте Phoca Maps 5.0.0-6.0.2.

Phoca
Подробнее

CVE-2026-5809

7,1

Плагин wpForo Forum для WordPress уязвим к произвольному удалению файлов в версиях до 3.0.2 включительно. Это связано с ошибкой двухэтапной логики: обработчики действий theme_add() и theme_edit() принимают произвольные массивы data[*], …

WordPress
Подробнее

CVE-2026-34621

8,6

Acrobat Reader версий 24.001.30356, 26.001.21367 и более ранних версий подвержен уязвимости, связанной с неправильным изменением атрибутов прототипа объекта («Загрязнение прототипа»), которая может привести к выполнению произвольного кода в контексте текущего …

Acrobat Reader
Подробнее

CVE-2026-5226

6,1

Плагин Optimole — Оптимизация изображений в реальном времени для WordPress уязвим к отраженному межсайтовому скриптингу через URL-пути в версиях до 4.2.3 включительно. Это связано с недостаточным экранированием вывода по предоставленным …

WordPress
Подробнее

CVE-2026-5217

7,2

Optimole – Оптимизация изображений | Конвертировать WebP и AVIF | CDN и отложенная загрузка | Плагин оптимизации изображений для WordPress уязвим к хранимым межсайтовым сценариям во всех версиях до 4.2.2 …

WordPress
Подробнее

CVE-2026-5207

6,5

Плагин LifterLMS для WordPress уязвим к SQL-инъекциям через параметр «order» во всех версиях до 9.2.1 включительно. Это происходит из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего запроса SQL. …

WordPress
Подробнее

CVE-2026-5144

8,8

Плагин BuddyPress Groupblog для WordPress уязвим к повышению привилегий во всех версиях до 1.9.3 включительно. Это связано с тем, что обработчик настроек группового блога принимает параметры «groupblog-blogid», «default-member» и «groupblog-silent-add» …

WordPress
Подробнее
90/3864