Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84485

8,7

APITable до версии 1.13.0-beta.1 предоставляет внутреннюю конечную точку loadOrSearch организации без аутентификации, позволяя неаутентифицированным злоумышленникам получать имена участников, адреса электронной почты и иерархию команды. Злоумышленники могут запросить конечную точку с …

Apitable
Подробнее

CVE-2026-84484

8,7

Версии ION-DTN до 4.2.0 содержат уязвимость чтения за пределами границ в функции decodeSdnv, которая позволяет неаутентифицированным удаленным злоумышленникам читать память, отправляя усеченные значения SDNV. Злоумышленники могут отправить дейтаграмму UDP во …

Nasa-Jpl
Подробнее

CVE-2026-84438

2,0

Уязвимость была обнаружена в OpenCart 4.1.0.3/4.1.0.4. Это влияет на неизвестную функцию файла каталог/контроллер/аккаунт/edit.php компонента Autocomplete Workflow. Такая манипуляция аргументом firstname приводит к созданию межсайтовых сценариев. Атака может быть инициирована удаленно. …

N/A
Подробнее

CVE-2026-84437

2,0

Уязвимость была обнаружена в OpenCart 4.1.0.3/4.1.0.4. Затронутый элемент — это неизвестная функция файла каталог/контроллер/аккаунт/адрес.php компонента Autocomplete Workflow. Манипулирование аргументом адрес_1 приводит к созданию межсайтового сценария. Атаку можно запустить удаленно. Эксплойт …

PHP
Подробнее

CVE-2026-84431

1,9

В приложении AirAsia MOVE до версии 12.47.1 на Android была обнаружена уязвимость. Эта проблема затрагивает функцию com.airasia.core.utils.RealPathUtil.getRealPath компонента com.airasia.mobile. Выполнение манипуляций с аргументом _display_name приводит к обходу пути. Атака требует …

Airasia
Подробнее

CVE-2026-82968

6,4

В процессе входа в систему первого брокера службы управления идентификацией Keycloak была обнаружена ошибка. Когда пользователь связывает учетную запись поставщика социальных удостоверений со своей локальной учетной записью, созданное подтверждение проверки …

Keycloak
Подробнее

CVE-2026-84702

8,7

facefusion до версии 3.6.1 не может нормализовать идентификаторы заданий в get_job_file_name, что позволяет злоумышленникам записывать файлы за пределы каталога заданий. Злоумышленники могут указать последовательности обхода в параметре идентификатора задания через …

Facefusion
Подробнее

CVE-2026-84701

5,1

NocoBase не может очистить значения полей форматированного текста в средстве рендеринга чтения, что позволяет пользователям с разрешениями на создание хранить вредоносный HTML-код с помощью обработчиков событий. Злоумышленники могут написать произвольную …

Nocobase
Подробнее

CVE-2026-84700

8,8

PikiwiDB (Pika) v3.5.7 предоставляет внутренний сервер репликации protobuf на порту, производном от клиентского порта плюс 2000 (например, 11221, когда используется клиентский порт по умолчанию 9221), который не аутентифицирует входящие запросы. …

Openatomfoundation
Подробнее

CVE-2026-84699

9,3

Диспетчер паролей группы до версии 14.184.308 не обеспечивает соблюдение требований аутентификации в потоке сброса пароля локальной учетной записи. Злоумышленники, не прошедшие проверку подлинности, могут сбросить пароли локальных учетных записей и …

Team Password
Подробнее
989/9179