Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17033

6,8

Аутентифицированный злоумышленник с доступом к редактору или alert.instances.external:write может отправить внешнее оповещение Alertmanager, содержащее контролируемый URL-адрес генератора. Злоумышленнику разрешено создавать оповещения, но не выполнять скрипт в сеансе Grafana другого пользователя. …

Grafana
Подробнее

CVE-2025-68833

5,3

На экземпляр HCL Hive Keycloak IAM влияет недостаточная степень детализации контроля доступа, что может позволить злоумышленнику несанкционированный доступ к ресурсам.

Keycloak
Подробнее

CVE-2026-78365

9,3

Обход авторизации через управляемый пользователем ключ в API поставщика в Roskus Prospero Flow CRM версий 4.0.0–5.3.1 позволяет любому аутентифицированному пользователю читать и изменять запись о поставщике другой компании, а также …

Authorization
Подробнее

CVE-2026-78247

5,5

В SourceCodester Simple Online Ordering System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /fos/admin/ajax.php?action=confirm_order. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть осуществлена ​​удаленно. …

PHP
Подробнее

CVE-2026-21759

4,3

HCL Hive подвержен уязвимости, связанной с раскрытием информации, из-за которой документация Swagger оказалась общедоступной. Хотя конфиденциальная информация (например, учетные данные, персональные данные) обнаружена не была, раскрытие документации API неаутентифицированным пользователям …

Hclsoftware
Подробнее

CVE-2026-21756

7,2

HCL Hive подвержен уязвимости, связанной с нарушением контроля доступа, которая может позволить злоумышленнику или неавторизованному пользователю внедрить непроверенный, вредоносный или сломанный код непосредственно в производственные среды.

Hclsoftware
Подробнее

CVE-2026-78323

6,5

В JSS (Java Security Services) обнаружена уязвимость. Класс JSSTrustManager не проверяет флаги доверия NSS при проверке сертификатов CA, позволяя принимать сертификаты, присутствующие в базе данных NSS без флагов TRUSTED_CA, в …

Java
Подробнее

CVE-2026-78291

5,3

Неаутентифицированный нарушенный контроль доступа в версиях RepairBuddy <= 4.1223.

Подробнее

CVE-2026-78290

6,5

Межсайтовый скриптинг для участников (XSS) в блоках журнала версий <= 1.8.6.

Contributor
Подробнее

CVE-2026-78280

4,3

Подделка межсайтового запроса без аутентификации (CSRF) в хеш-форме <= версий 1.4.0.

Подробнее
931/8783