Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2024-35585

8,6

Oxford Nanopore MinKNOW до 24.06 для аутентификации использует исходный IP-адрес клиента.

Oxford Nanopore
Подробнее

CVE-2026-3851

6,4

Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через устаревший формат JSON функции динамического контента во всех версиях до 4.27.6 включительно. Это связано с двумя совокупными недостатками: (1) фильтр …

Meta
Подробнее

CVE-2026-19754

8,6

Baserow 2.3.3 содержит уязвимость внедрения SQL в функцию формулы index(). Аутентифицированный пользователь с низким уровнем привилегий, который может создавать или изменять поля формул, может предоставить недокументированный четвертый аргумент, который рассматривается …

PostgreSQL
Подробнее

CVE-2026-84442

1,9

В приложении MapQuest Get Directions 10.16.1 для Android была обнаружена уязвимость. Эта уязвимость затрагивает функцию getDataColumn файла ExpoShareIntentModule.kt компонента com.mapquest.android.ace. Манипулирование приводит к обходу пути. Атака должна осуществляться локально. Эксплойт …

Mapquest
Подробнее

CVE-2026-84441

5,5

В Piwigo до версии 16.3.0 обнаружена уязвимость безопасности. Эта проблема связана с неизвестной функциональностью файла i.php компонента Image Derivative Handler. Манипулирование приводит к обходу пути. Возможна удаленная эксплуатация атаки. Эксплойт …

N/A
Подробнее

CVE-2026-14982

8,1

Плагин WP File Download для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции удаления во всех версиях. Это позволяет аутентифицированным злоумышленникам с доступом на …

Joomunited
Подробнее

CVE-2026-14957

7,5

В режиме FIPS функция add_decoded_cert() Libreswan вызывает CERT_ExtractPublicKey() и утверждает, что результат не равен NULL. Однако CERT_ExtractPublicKey() возвращает NULL в случае сбоя извлечения открытого ключа, например, если экспонента RSA установлена …

The Libreswan Project
Подробнее

CVE-2026-84715

8,7

Версии FeatherPanel до 1.3.7.10 не проверяют разрешения в обработчике SubuserController updateSubuser, что позволяет прошедшим проверку подлинности субпользователям изменять свои собственные записи разрешений. Субпользователь с минимальными разрешениями может отправить специально созданный …

Mythicalltd
Подробнее

CVE-2026-84485

8,7

APITable до версии 1.13.0-beta.1 предоставляет внутреннюю конечную точку loadOrSearch организации без аутентификации, позволяя неаутентифицированным злоумышленникам получать имена участников, адреса электронной почты и иерархию команды. Злоумышленники могут запросить конечную точку с …

Apitable
Подробнее

CVE-2026-84484

8,7

Версии ION-DTN до 4.2.0 содержат уязвимость чтения за пределами границ в функции decodeSdnv, которая позволяет неаутентифицированным удаленным злоумышленникам читать память, отправляя усеченные значения SDNV. Злоумышленники могут отправить дейтаграмму UDP во …

Nasa-Jpl
Подробнее
986/9177