Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82234

8,4

Версии SiYuan до версии 3.8.1 содержат уязвимость подделки запросов на стороне сервера в инструментах агента http_request и web_fetch, которые выполняют разрешение DNS только во время защиты без проверки разрешения во …

SiYuan
Подробнее

CVE-2026-82233

6,9

SiYuan до версии 3.8.1 содержит уязвимость обхода пути в инструменте MCP assets.upload, которая принимает произвольные абсолютные пути к файлам без проверки границ рабочей области. Злоумышленники могут заставить AI-агента загрузить конфиденциальные …

SiYuan
Подробнее

CVE-2026-82222

10,0

Десериализация уязвимости ненадежных данных в Liquid Web / StellarWP GiveWP позволяет осуществлять внедрение объектов. Эта проблема затрагивает GiveWP: от н/д до 4.16.7.1.

Deserialization
Подробнее

CVE-2026-82111

2,1

Уязвимость была обнаружена в iswalle getnote-mcp до версии 1.5.0. Затронутым элементом является функция fs.readFileSync файла src/index.ts компонента upload_image. Выполнение манипуляций с аргументом image_path приводит к обходу пути. Атака может быть …

Iswalle
Подробнее

CVE-2026-81777

5,3

Уязвимость обхода аутентификации путем подмены в надстройках WPDeveloper Essential для Elementor позволяет подменять личность. Эта проблема затрагивает Essential Addons для Elementor: от н/д до 6.8.0.

Authentication
Подробнее

CVE-2026-81733

5,1

WWBN AVideo до 30.0 (и мастер до фиксации 4cb576e) содержит уязвимость подделки межсайтовых запросов в плагине/Live/myLiveControls.save.json.php. Конечная точка только проверяет, вошел ли пользователь в систему, и обрабатывает параметры customUrl, customMessage …

PHP
Подробнее

CVE-2026-81732

6,9

WWBN AVideo до версии 30.0 не обеспечивает аутентификацию на конечных точках report4.json.php и report4.1.json.php, что позволяет неаутентифицированному доступу к статистике регистрации пользователей. Злоумышленники могут отправлять GET-запросы на эти конечные точки …

PHP
Подробнее

CVE-2026-78071

7,5

Расширение Joomla — digital-peak.com — XSS с проверкой подлинности, привилегированное сохранение в DP Calendar 7.0.0 — 10.11.2 — Название местоположения отображается в атрибуте данных без экранирования потенциальных клиентов в XSS, …

Digital-Peak.Com
Подробнее

CVE-2026-73209

6,5

Злоумышленник, обладающий действительными учетными данными, может отправить специально созданные сжатые данные, что приведет к исчерпанию стека затронутого процесса и его сбою. Затронутый процесс завершается, что может привести к ухудшению работы …

An
Подробнее

CVE-2026-73208

7,4

Злоумышленник, у которого есть токен, предназначенный для другой цели, может пройти аутентификацию, поскольку, когда ответ токена OAuth2 не содержит утверждения области, утверждение аудитории используется вместо него и проверяется на соответствие …

Dovecot
Подробнее
956/9013