Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16647

4,1

Обход аутентификации Использование альтернативного пути или уязвимости канала в Drupal Отключение страницы входа позволяет обойти функциональность. Эта проблема затрагивает версии отключения страницы входа: от 0.0.0 до 1.1.4.

Zyxware
Подробнее

CVE-2026-84835

5,3

Уязвимость отсутствия авторизации в DimaFreund Rentsyst позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Rentsyst: с версии н/д до 2.1.2.

Подробнее

CVE-2026-84808

5,3

Версии Kimai до 2.65.0 содержат уязвимость обхода авторизации в конечной точке сбора расписаний REST API, которая не позволяет обеспечить контроль доступа группы действий. Пользователи с разрешением view_other_timesheet могут составлять расписания …

Kimai
Подробнее

CVE-2026-84807

5,3

Кимай (kimai/kimai) до 2.65.0 содержит уязвимость бизнес-логики/неправильной авторизации в конечных точках создания команды по умолчанию. Аутентифицированный пользователь с привилегиями управления разрешениями проекта может создавать или использовать клиента, проект или действие, …

Kimai
Подробнее

CVE-2026-84806

5,3

Kimai до версии 2.63.0 содержит уязвимость неправильной авторизации в конечных точках группового доступа, которая позволяет аутентифицированным пользователям с разрешениями на редактирование группы и доступом только для чтения предоставлять команде доступ …

Kimai
Подробнее

CVE-2026-84805

5,3

В версиях Kimai от 2.61.0 до 2.63.0 не удается отключить настройки рабочего контракта только для администратора для пользователей с низкими привилегиями в конечной точке PATCH /api/users/{id}/preferences. Хотя веб-интерфейс закрывает эти …

Kimai
Подробнее

CVE-2026-84804

5,3

Кимай до версии 2.65.0 не может должным образом проверить разрешения при удалении командного доступа к действиям, проектам и клиентам через конечные точки API. Аутентифицированные пользователи с разрешением edit_team могут отозвать …

Kimai
Подробнее

CVE-2026-84803

8,6

SiYuan до версии 3.8.2 содержит сохраненную уязвимость межсайтового скриптинга при обслуживании ресурсов из-за неполного черного списка расширений, в котором отсутствуют типы файлов, поддерживающие сценарии. Злоумышленники могут загружать файлы с такими …

SiYuan
Подробнее

CVE-2026-84802

5,3

Версии Craft CMS от 5.7.0 до 5.10.12 содержат уязвимость раскрытия информации в AssetsController::actionMoveInfo, из-за которой не удается обеспечить соблюдение разрешений тома. Аутентифицированные пользователи панели управления могут отправлять POST-запросы к конечной …

Craft
Подробнее

CVE-2026-84801

8,7

Версии Craft CMS до 5.10.11 не могут проверить статус администратора в конечной точке actionGetPasswordResetUrl, что позволяет пользователям, не являющимся администраторами, с разрешением administrateUsers создавать URL-адреса сброса пароля для учетных записей …

Craft
Подробнее
992/9193