База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33703

7,1

Chamilo LMS — это система управления обучением. До версии 2.0.0-RC.3 уязвимость небезопасной прямой ссылки на объект (IDOR) в конечной точке /social-network/personal-data/{userId} позволяла любому аутентифицированному пользователю получить доступ к полным личным …

Chamilo
Подробнее

CVE-2026-33702

7,1

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 Chamilo LMS содержала уязвимость небезопасной прямой ссылки на объект (IDOR) в конечной точке сохранения прогресса пути обучения. Файл …

PHP
Подробнее

CVE-2026-33698

9,3

Chamilo LMS — это система управления обучением. До версии 1.11.38 цепная атака могла активировать заблокированный в противном случае код PHP из каталога main/install/ и позволить неаутентифицированному злоумышленнику изменять существующие файлы …

PHP
Подробнее

CVE-2026-33618

8,8

Chamilo LMS — это система управления обучением. До версии .0.0-RC.3 метод PlatformConfigurationController::decodeSettingArray() использовал PHP eval() для анализа настроек платформы из базы данных. Злоумышленник с доступом администратора (полученным через рекомендацию 1) …

Chamilo
Подробнее

CVE-2026-27460

6,5

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.5 критическая уязвимость типа «отказ в обслуживании» (DoS) была в функции импорта рецептов. Эта уязвимость …

Tandoor
Подробнее

CVE-2026-5483

8,5

В Red Hat Openshift AI была обнаружена ошибка в odh-dashboard. Эта уязвимость в компоненте odh-dashboard Red Hat OpenShift AI (RHOAI) позволяет раскрывать токены учетной записи службы Kubernetes через конечную точку …

Kubernetes
Подробнее

CVE-2026-40163

8,2

Saltcorn — это расширяемый конструктор приложений для баз данных с открытым исходным кодом, не требующий написания кода. До версий 1.4.5, 1.5.5 и 1.6.0-beta.4 конечная точка POST /sync/offline_changes позволяла неаутентифицированному злоумышленнику …

Saltcorn
Подробнее

CVE-2026-40162

7,1

Bugsink — это автономный инструмент отслеживания ошибок. В версии 2.1.0 уязвимость записи файла с проверкой подлинности была обнаружена в Bugsink 2.1.0 в потоке сборки пакета артефактов. Пользователь с действительным токеном …

Bugsink
Подробнее

CVE-2026-33141

6,5

Chamilo LMS — это система управления обучением. До версии 2.0.0-RC.3 уязвимость небезопасной прямой ссылки на объект (IDOR) в конечной точке статистики REST API позволяла любому аутентифицированному пользователю (включая студентов с …

Chamilo
Подробнее

CVE-2026-32932

6,1

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 уязвимость Open Redirect на странице редактирования курса сеанса позволяла злоумышленнику перенаправить аутентифицированного администратора на произвольный внешний URL-адрес после …

Chamilo
Подробнее
97/3864