Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18409

7,2

Плагин WPForms Pro для WordPress уязвим к сохраненным межсайтовым сценариям с использованием значений однострочного текста и текстовых полей абзаца во всех версиях до 2.0.0.2 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-76158

9,3

Внешний контроль имени файла или пути в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет удаленному злоумышленнику записывать файлы в произвольные места за пределами …

Datiphy Inc.
Подробнее

CVE-2026-76137

4,8

В VOCALOID6 существует отсутствие аутентификации из-за уязвимости критической функции. Любой процесс, запущенный под той же локальной учетной записью пользователя, что и работающий экземпляр редактора VOCALOID6, может повысить привилегии через локальный …

Yamaha Corporation
Подробнее

CVE-2026-76131

6,9

В VOCALOID6 существует проблема использования жестко запрограммированных учетных данных, которая может позволить злоумышленнику выдать себя за законного редактора VOCALOID6 и получить доступ к серверам активации и контента Yamaha.

Yamaha Corporation
Подробнее

CVE-2026-73267

7,7

В компоненте кластерного контроллера претензий обнаружена ошибка многокластерного механизма (MCE). Арендатор со стандартными разрешениями на создание и удаление ресурсов ClusterClaim может воспользоваться этим, манипулируя полем spec.namespace. Это позволяет арендатору указывать …

Red Hat
Подробнее

CVE-2026-77392

2,1

В генераторе динамических полей ввода SourceCodester с использованием HTML, CSS и PHP 1.0 была обнаружена уязвимость. Это влияет на функцию saveUser файла /public/submit.php. Эта манипуляция аргументом Researcher вызывает SQL-инъекцию. Атака …

Sourcecodester
Подробнее

CVE-2026-77391

2,1

В генераторе динамических полей ввода SourceCodester с использованием HTML, CSS и PHP 1.0 обнаружена уязвимость. Это влияет на неизвестную функцию. Результатом манипуляции является подделка межсайтового запроса. Атака может быть запущена …

Sourcecodester
Подробнее

CVE-2026-76157

8,8

Отсутствие аутентификации для критической функции в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет неаутентифицированному удаленному злоумышленнику загружать произвольные файлы в настроенный каталог загрузки …

Datiphy Inc.
Подробнее

CVE-2026-76156

9,4

Внедрение команд ОС в конечную точку API Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет аутентифицированному администратору выполнять произвольные команды операционной системы от имени пользователя root.

Datiphy Inc.
Подробнее

CVE-2026-76155

9,3

Использование учетных данных по умолчанию в Центре управления данными Datiphy версий от 8.3.0 до 8.5.1 позволяет удаленному злоумышленнику получить административный доступ к платформе управления, войдя в систему с учетными данными …

Use
Подробнее
904/8692