Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78290

6,5

Межсайтовый скриптинг для участников (XSS) в блоках журнала версий <= 1.8.6.

Contributor
Подробнее

CVE-2026-78280

4,3

Подделка межсайтового запроса без аутентификации (CSRF) в хеш-форме <= версий 1.4.0.

Подробнее

CVE-2026-78279

5,4

Подделка межсайтового запроса без аутентификации (CSRF) в версиях Fluent Support Pro <= 2.3.1.

Подробнее

CVE-2026-78278

5,3

Небезопасные прямые ссылки на объекты подписчика (IDOR) в версиях Fluent Boards Pro <= 2.0.11.

Subscriber
Подробнее

CVE-2026-78277

4,9

Подделка запросов на стороне сервера подписчика (SSRF) в версиях FluentCRM Pro <= 3.1.12.

Subscriber
Подробнее

CVE-2026-78272

5,4

Нарушение контроля доступа подписчика в версиях Fluent Support Pro <= 2.3.1.

Subscriber
Подробнее

CVE-2026-78269

6,4

Подделка запросов на стороне сервера участника (SSRF) в общих файлах версий <= 1.7.69.

Contributor
Подробнее

CVE-2026-78258

5,3

Неаутентифицированный нарушенный контроль доступа в Менеджере бронирования и аренды <= версий 2.7.5.

Подробнее

CVE-2026-78246

5,5

Уязвимость была обнаружена в исходном коде Online Clinic Management System 1.0. Эта уязвимость затрагивает неизвестный код файла Success/login.php компонента Admin Login. Манипулирование аргументом Имя пользователя приводит к SQL-инъекции. Возможна удаленная …

PHP
Подробнее
934/8785