Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5510

6,4

Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-52687

6,5

Злоумышленник, обладающий действительными учетными данными, может выбрать алгоритм сжатия для соединения IMAP, состояние распаковки которого требует большого объема памяти, и открыть несколько таких соединений. Предел памяти процесса достигается всего за …

An
Подробнее

CVE-2026-52681

3,1

Использование ресурсов ЦП Sieve отслеживается в скомпилированном скрипте, поэтому злоумышленник, обладающий действительными учетными данными, может сбросить учет, неоднократно меняя активный скрипт. Скомпилированные файлы сценариев также не удаляются при удалении или …

Sieve
Подробнее

CVE-2026-42395

4,3

Хост, указанный в качестве доверенного прокси-сервера, может отправлять информацию о пересылке, содержащую нулевой байт, что приводит к сбою процесса входа в систему при следующей попытке входа. Процесс входа в систему …

Подробнее

CVE-2026-42393

3,1

Сравнение пароля doveadm и ключа API не полностью безопасно по времени и может выявить длину настроенного секрета. Злоумышленник, имеющий доступ к той же сети, что и служба doveadm, способный делать …

Подробнее

CVE-2026-42392

4,3

Злоумышленник, обладающий действительными учетными данными, может отправить неверную команду IMAP URLFETCH, в результате чего неинициализированная память будет включена в ответ об ошибке, возвращаемый клиенту. Содержимое памяти процесса может быть раскрыто …

An
Подробнее

CVE-2026-42391

7,5

Злоумышленник, не прошедший проверку подлинности, может отправить команду IMAP ID с очень большим количеством параметров перед входом в систему, что приводит к непропорциональному росту использования памяти и ЦП. Процесс входа …

An
Подробнее

CVE-2026-42008

4,3

Информация о пересылке, полученная от хоста, указанного в качестве доверенного прокси-сервера, не хранится отдельно от собственных полей аутентификации Dovecot, поэтому значение, отправленное этим хостом, может быть введено в качестве внутреннего …

Dovecot
Подробнее

CVE-2026-42007

9,1

Злоумышленник, обладающий действительными учетными данными, может использовать сценарий Sieve с расширением editheader, чтобы инициировать использование после освобождения в коде редактирования почты и записать содержимое памяти за пределы предполагаемого буфера в …

An
Подробнее

CVE-2026-40205

5,9

Злоумышленник, владеющий токеном OAuth2, предоставляющим только часть необходимых областей, может пройти аутентификацию, поскольку, когда в конфигурации требуется более одной области, пути проверки удаленных токенов принимают токен, содержащий только один из …

An
Подробнее
961/9017