Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-61397

7,5

Раскрытие конфиденциальной информации несанкционированному субъекту в плагине аутентификации OAuth2 Apache CloudStack и интеграции Google OAuth. Эта проблема затрагивает Apache CloudStack: с 4.19.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. Пользователям …

Apache
Подробнее

CVE-2026-59799

8,8

Уязвимость неправильного управления привилегиями в плагине двухфакторной аутентификации Apache CloudStack, позволяющая обойти поток отключения двухфакторной аутентификации. Эта проблема затрагивает Apache CloudStack: с 4.18.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее

CVE-2026-59780

7,5

Раскрытие конфиденциальной информации несанкционированному субъекту в плагине аутентификации LDAP Apache CloudStack при перечислении поставщиков LDAP. Конфигурации LDAP могут быть перечислены любым авторизованным пользователем, имеющим доступ к API listLdapConfigurations. По умолчанию …

Apache
Подробнее

CVE-2026-59657

7,5

Уязвимость хранения конфиденциальной информации в открытом виде в Apache CloudStack с хранилищем AsyncJob в базе данных. Эта проблема затрагивает Apache CloudStack: с 4.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее

CVE-2026-59655

7,5

Раскрытие конфиденциальной информации несанкционированному субъекту в плагине аутентификации OAuth Apache CloudStack при перечислении поставщиков OAuth. Эта проблема затрагивает Apache CloudStack: с 4.19.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. Пользователям …

Apache
Подробнее

CVE-2026-59085

9,1

Уязвимость подделки запросов на стороне сервера (SSRF) в модуле веб-перехватчика Apache CloudStack, которую можно использовать с помощью запросов на доставку веб-перехватчиков. Эта проблема затрагивает Apache CloudStack: с 4.20.0.0 по 4.20.3.0 …

Apache
Подробнее

CVE-2026-50222

7,5

Отсутствие авторизации, раскрытие конфиденциальной информации несанкционированному субъекту. Уязвимость в справочных API-интерфейсах пользовательских данных Apache CloudStack. Некоторые API-интерфейсы, связанные с пользовательскими данными, в Apache CloudStack, в том числе deleteUserData, linkUserDataToTemplate, resetUserDataForVirtualMachine, …

Apache
Подробнее

CVE-2026-50112

8,8

SSRF через разрешение URL-адреса зеркала Metalink: Аутентифицированный арендатор может зарегистрировать шаблон, указывающий на контролируемый злоумышленником файл Metallink, содержащий внутренние цели. Виртуальная машина вторичного хранилища получит данные и сохранит их в …

Apache
Подробнее

CVE-2026-47359

8,8

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды ОС («Внедрение команд ОС») в плагине поставщика резервного копирования NAS Apache CloudStack. API addBackupRepository (доступен начиная с версии 4.20.0.0) и API updateBackupRepository …

Apache
Подробнее

CVE-2026-77264

9,8

Веб-платформа автоматизации — уведомления и OTP для WooCommerce, плагин расширенного кода страны для WordPress уязвим для обхода аутентификации в версиях до 4.8.6 включительно. Это связано с тем, что функция handle_email_otp_return() …

WordPress
Подробнее
900/8691