Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84803

8,6

SiYuan до версии 3.8.2 содержит сохраненную уязвимость межсайтового скриптинга при обслуживании ресурсов из-за неполного черного списка расширений, в котором отсутствуют типы файлов, поддерживающие сценарии. Злоумышленники могут загружать файлы с такими …

SiYuan
Подробнее

CVE-2026-84802

5,3

Версии Craft CMS от 5.7.0 до 5.10.12 содержат уязвимость раскрытия информации в AssetsController::actionMoveInfo, из-за которой не удается обеспечить соблюдение разрешений тома. Аутентифицированные пользователи панели управления могут отправлять POST-запросы к конечной …

Craft
Подробнее

CVE-2026-84801

8,7

Версии Craft CMS до 5.10.11 не могут проверить статус администратора в конечной точке actionGetPasswordResetUrl, что позволяет пользователям, не являющимся администраторами, с разрешением administrateUsers создавать URL-адреса сброса пароля для учетных записей …

Craft
Подробнее

CVE-2026-84800

7,1

Версии Craft CMS >= 5.0.0-RC1 и < 5.10.11 содержат недостающую уязвимость авторизации в AssetsController::actionReplaceFile. Если в запросе указаны sourceAssetId и targetFilename, но отсутствует assetsId, целевой ресурс разрешается по папке и …

Craft
Подробнее

CVE-2026-84799

5,3

Craft CMS до версии 5.11.0 не применяет фильтры области групп пользователей в собственных отношениях пользователей GraphQL, включая поля «автор», «авторы», «загрузчик», «draftCreator» и «revisionCreator». Злоумышленники с токеном GraphQL с ограниченной …

Craftcms
Подробнее

CVE-2026-84798

7,1

Версии Craft CMS >= 5.0.0-RC1 и < 5.10.11 не могут выполнить независимую проверку авторизации в ElementsController::actionDeleteForSite(). Метод загружает элемент с включенной функцией checkForProvisionalDraft и запускает проверку разрешения на удаление по …

Craft
Подробнее

CVE-2026-84797

5,3

Версии Craft CMS до 5.10.11 содержат уязвимость обхода авторизации в ElementsController::actionDuulate(), которая позволяет прошедшим проверку подлинности пользователям с разрешением createEntries удалять одноранговые предварительные черновики. Злоумышленники могут использовать параметр deleteProvisionalDraft для …

Craft
Подробнее

CVE-2026-84796

8,7

Версии Craft CMS до 5.10.11 содержат уязвимость обхода области сайта в преобразователях мутаций записей GraphQL, которые не могут проверить siteId через ArgumentManager::prepareArguments(). Злоумышленники с токенами, привязанными к одному сайту, могут …

Craft
Подробнее

CVE-2026-84795

9,2

Craft CMS до версии 5.10.11 не проверяет флаг администратора во время регистрации пользователя, что позволяет ему сохраняться в деактивированных учетных записях администратора. Злоумышленники могут зарегистрироваться, используя адрес электронной почты деактивированного …

Craft
Подробнее

CVE-2026-84794

7,1

В версиях Craft CMS до 5.10.11 отсутствуют проверки авторизации в конечной точке assets/move-asset, когда указывается Force=1. Аутентифицированные пользователи без разрешений на одноранговые ресурсы могут перемещать свои собственные ресурсы в папки …

Craftcms
Подробнее
993/9194