База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30232

7,8

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.5 Chartbrew позволял аутентифицированным пользователям …

Chartbrew
Подробнее

CVE-2026-3446

6,0

При вызове base64.b64decode() или связанных с ним функций процесс декодирования останавливается после обнаружения первого дополненного четырехугольника, независимо от того, есть ли еще информация для обработки. Это может привести к принятию …

Подробнее

CVE-2026-33737

6,5

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 несколько файлов использовали simplexml_load_string() без защиты XXE. С флагом LIBXML_NOENT можно читать произвольные файлы сервера. Эта уязвимость исправлена …

Chamilo
Подробнее

CVE-2026-33736

6,5

Chamilo LMS — это система управления обучением. До версии 2.0.0-RC.3 любой прошедший проверку подлинности пользователь (включая ROLE_STUDENT) мог перечислить всех пользователей платформы и получить доступ к личной информации (электронная почта, …

Chamilo
Подробнее

CVE-2026-33710

7,5

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 ключи REST API генерируются с использованием md5(time() + (user_id * 5) - rand(10000, 10000)). Вызов rand(10000, 10000) всегда …

Chamilo
Подробнее

CVE-2026-33708

6,5

Chamilo LMS — это система управления обучением. До версии 1.11.38 конечная точка REST API get_user_info_from_username возвращала личную информацию (адрес электронной почты, имя, фамилия, идентификатор пользователя, активный статус) любого пользователя любому …

Chamilo
Подробнее

CVE-2026-33707

9,8

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 механизм сброса пароля по умолчанию генерирует токены с использованием sha1($email) без случайного компонента, без срока действия и ограничения …

Chamilo
Подробнее

CVE-2026-33706

7,1

Chamilo LMS — это система управления обучением. До версии 1.11.38 любой прошедший проверку подлинности пользователь с ключом REST API мог изменить свое собственное поле статуса через конечную точку update_user_from_username. Студент …

Chamilo
Подробнее

CVE-2026-33705

5,3

Chamilo LMS — это система управления обучением. До версии 1.11.38 файлы шаблонов Twig (.tpl) в /main/template/default/ были доступны напрямую без аутентификации через запросы HTTP GET. Эти шаблоны раскрывают внутреннюю логику …

Chamilo
Подробнее

CVE-2026-33704

8,8

Chamilo LMS — это система управления обучением. До версии 1.11.38 любой прошедший аутентификацию пользователь (включая студентов) мог записывать произвольный контент в файлы на сервере через конечную точку BigUpload. Ключевой параметр …

Apache
Подробнее
96/3864