Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78277

4,9

Подделка запросов на стороне сервера подписчика (SSRF) в версиях FluentCRM Pro <= 3.1.12.

Subscriber
Подробнее

CVE-2026-78272

5,4

Нарушение контроля доступа подписчика в версиях Fluent Support Pro <= 2.3.1.

Subscriber
Подробнее

CVE-2026-78269

6,4

Подделка запросов на стороне сервера участника (SSRF) в общих файлах версий <= 1.7.69.

Contributor
Подробнее

CVE-2026-78258

5,3

Неаутентифицированный нарушенный контроль доступа в Менеджере бронирования и аренды <= версий 2.7.5.

Подробнее

CVE-2026-78246

5,5

Уязвимость была обнаружена в исходном коде Online Clinic Management System 1.0. Эта уязвимость затрагивает неизвестный код файла Success/login.php компонента Admin Login. Манипулирование аргументом Имя пользователя приводит к SQL-инъекции. Возможна удаленная …

PHP
Подробнее

CVE-2026-6017

7,1

Прошивка маршрутизаторов KAON PG5298A и PG5298B позволяет неаутентифицированному пользователю запрашивать определенную конечную точку и получать конфиденциальную информацию, такую ​​как пароль для административного портала. Эта уязвимость исправлена ​​в версии прошивки: 3.0.82 …

Firmware
Подробнее

CVE-2026-66671

8,1

Включение неаутентифицированного локального файла в версии Verdure Core <= 1.2.

Подробнее

CVE-2026-66670

8,1

Включение локальных файлов без аутентификации в версиях Måne <= 1.7.

Подробнее

CVE-2026-66650

9,8

Неаутентифицированное внедрение PHP-объектов в версиях FreightCo <= 1.1.15.

PHP
Подробнее
935/8788