Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-15671

5,4

Плагин Welcart электронной коммерции WordPress до версии 2.12.1 не восстанавливает идентификатор сеанса при аутентификации и устанавливает идентификатор сеанса из параметра запроса, предоставленного пользователем, что позволяет неаутентифицированному злоумышленнику зафиксировать сеанс участника …

WordPress
Подробнее

CVE-2026-65645

4,3

Rocket.Chat в версиях до 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6. В версиях 8.3.8, 8.2.8, 8.1.8 и 7.10.15 методы Meteor DDP getThreadsList и getThreadMessages принимаютrid/tmid как необработанные, нетипизированные параметры без проверки схемы. …

MongoDB
Подробнее

CVE-2026-65644

7,5

Rocket.Chat в версиях до 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6, 8.3.8, 8.2.8, 8.1.8 и 7.10.15 имеет конечную точку REST API POST /api/v1/livechat/visitor, которая принимает неаутентифицированное, несанкционированное поле имени для посетителей Livechat. …

Rocket.Chat
Подробнее

CVE-2026-45202

5,5

Программное обеспечение, установленное и запущенное от имени непривилегированного пользователя, может выполнять системные вызовы графического процессора, что приводит к утечкам памяти графического процессора и возможному повреждению кучи ядра. Сценарий, вызванный тем, …

Software
Подробнее

CVE-2026-45201

7,8

Программное обеспечение, установленное и запущенное от имени непривилегированного пользователя, может выполнять неправильные системные вызовы графического процессора для передачи недопустимого размера страницы log2 при выделении физических страниц, что приводит к внеплановому …

Software
Подробнее

CVE-2026-45199

7,8

Программное обеспечение ядра, установленное и работающее внутри гостевой виртуальной машины, может отправлять неправильные команды прошивке графического процессора, чтобы инициировать запись данных за пределы виртуализированной памяти гостевого графического процессора. Программное обеспечение, …

Kernel
Подробнее

CVE-2026-18409

7,2

Плагин WPForms Pro для WordPress уязвим к сохраненным межсайтовым сценариям с использованием значений однострочного текста и текстовых полей абзаца во всех версиях до 2.0.0.2 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-76158

9,3

Внешний контроль имени файла или пути в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет удаленному злоумышленнику записывать файлы в произвольные места за пределами …

Datiphy Inc.
Подробнее

CVE-2026-76137

4,8

В VOCALOID6 существует отсутствие аутентификации из-за уязвимости критической функции. Любой процесс, запущенный под той же локальной учетной записью пользователя, что и работающий экземпляр редактора VOCALOID6, может повысить привилегии через локальный …

Yamaha Corporation
Подробнее

CVE-2026-76131

6,9

В VOCALOID6 существует проблема использования жестко запрограммированных учетных данных, которая может позволить злоумышленнику выдать себя за законного редактора VOCALOID6 и получить доступ к серверам активации и контента Yamaha.

Yamaha Corporation
Подробнее
903/8692