Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,3ВысокийКритический | 0,7 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 21 сент. 2026 г. |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 8,6ВысокийВысокий | 0,7 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,3ВысокийКритический | 0,7 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 8,4ВысокийВысокий | 0,2 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 6,8СреднийСредний | 0,2 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 8,6ВысокийВысокий | 0,7 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Software — множественные уязвимости | Доказательства 21 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 7,0ВысокийВысокий | 0,7 %Низкий | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-93528Технический анализ, proof of concept и график ответственного раскрытия для CVE-2026-93528 — неаутентифицированное раскрытие данных заказов в NP Quote... | Доказательства 21 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-43786Эта проблема была устранена с помощью дополнительных проверок прав доступа. Эта проблема исправлена в macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe... | Доказательства 21 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | ApplemacOS | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-77078multer уязвим к отказу в обслуживании через специально сформированные имена полей multipart | Доказательства 21 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | multermulter | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-28618В dec_frm_prepare в oapv.c существует возможная запись за границами буфера из-за переполнения кучи. Это может привести к удалённому выполнению кода без... | Доказательства 21 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,8ВысокийВысокий | 0,3 %Низкий | — | GoogleAndroid | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-19586Pre-Authentication OS Command Injection в шлюзах Omada на сервере OpenVPN в шлюзах Omada | Доказательства 21 сент. 2026 г.Опубликовано 20 авг. 2026 г. | 9,3ВысокийКритический | 5,7 %Низкий | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | Доказательства 21 сент. 2026 г.Опубликовано 21 сент. 2026 г. | 8,5ВысокийВысокий | —Недоступно | — | BioStarVIVID LED DJ | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-84568Проблема обхода пути была устранена за счёт улучшенной проверки путей. Эта проблема исправлена в macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7.... | Доказательства 21 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | ApplemacOS | 1 | 21 сент. 2026 г. |
|---|
| CVE-2025-6327WordPress-плагин King Addons for Elementor <= 51.1.36 — уязвимость произвольной загрузки файлов | Доказательства 21 сент. 2026 г.Опубликовано 6 нояб. 2025 г. | 10,0ВысокийКритический | 0,5 %Низкий | — | KingAddons.comKing Addons for Elementor | 1 | 21 сент. 2026 г. |
|---|
| CVE-2025-6325WordPress плагин King Addons for Elementor <= 51.1.36 - уязвимость повышения привилегий | Доказательства 21 сент. 2026 г.Опубликовано 6 нояб. 2025 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | KingAddons.comKing Addons for Elementor | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-94097PoC для CVE-2026-94095 — инъекция команды traceroute в прошивке Netcore NBR200V2 через ubus JSON-RPC, позволяющая выполнить RCE с правами root для... | Доказательства 21 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute Diagnostic Feature network_tools внедрение команд | Доказательства 21 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 8,6ВысокийВысокий | —Недоступно | — | NetcoreNBR200V2 | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools внедрение команд | Доказательства 21 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 8,6ВысокийВысокий | —Недоступно | — | NetcoreNBR200V2 | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-90817В логике маршрутизации сквозной передачи опросов и обработки импорта данных обнаружена уязвимость удалённого выполнения кода без аутентификации, при которой... | Доказательства 21 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 9,8ВысокийКритический | —Недоступно | — | Vanderbilt UniversityREDCap | 2 | 21 сент. 2026 г. |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | Доказательства 21 сент. 2026 г.Опубликовано 21 сент. 2026 г. | 8,5ВысокийВысокий | —Недоступно | — | BioStarVALKYRIE AURORA | 1 | 21 сент. 2026 г. |
|---|
| CVE-2023-20593Проблема в процессорах «Zen 2» при определённых микроархитектурных обстоятельствах может позволить злоумышленнику потенциально получить доступ к... | Доказательства 21 сент. 2026 г.Опубликовано 24 июл. 2023 г. | 5,5СреднийСредний | 5,2 %Низкий | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 сент. 2026 г. |
|---|
| CVE-2026-88854Joomla Extension - OrdaSoft.com - Неаутентифицированная SQL-инъекция в расширении OrdaSoft Joomla Gallery для Joomla < 6.2.7 | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 9,3ВысокийКритический | —Недоступно | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-86555Уязвимость жёстко закодированного ключа в ZTE SmartLife APP | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 6,2СреднийСредний | 0,2 %Низкий | — | ZTESmartLife | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-86554Уязвимости перечисления электронной почты и утечки идентификатора аккаунта в ZTE SmartLife APP | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 4,3СреднийСредний | 0,2 %Низкий | — | ZTESmartLife | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-86553Уязвимость сброса пароля в ZTE SmartLife APP | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 8,8ВысокийВысокий | 0,4 %Низкий | — | ZTESmartLife | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-86552Уязвимость, позволяющая обойти проверку владения электронной почтой при регистрации учётной записи в приложении ZTE SmartLife | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 5,4СреднийСредний | 0,3 %Низкий | — | ZTESmartLife | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-28609При чтении MatroskaExtractor.cpp существует возможная запись за пределами буфера из-за неправильного приведения типов. Это может привести к удалённому... | Доказательства 20 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,8ВысокийВысокий | 0,3 %Низкий | — | GoogleAndroid | 1 | 20 сент. 2026 г. |
|---|
| CVE-2023-43804HTTP-заголовок Cookie не удаляется при кросс-доменных перенаправлениях | Доказательства 20 сент. 2026 г.Опубликовано 4 окт. 2023 г. | 8,1ВысокийВысокий | 1,2 %Низкий | — | urllib3urllib3 | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-78306DJI Drone Bluetooth Interface: выполнение команд DUML без аутентификации | Доказательства 20 сент. 2026 г.Опубликовано 24 авг. 2026 г. | 8,5ВысокийВысокий | 0,1 %Низкий | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-71217Iperf3: сервер iperf3 принимает неограниченные управляемые узлом JSON-параметры, что позволяет удалённо вызвать отказ в обслуживании путём исчерпания ресурсов | Доказательства 20 сент. 2026 г.Опубликовано 11 авг. 2026 г. | 7,5ВысокийВысокий | 0,6 %Низкий | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 — Неаутентифицированное выполнение произвольных шорткодов через содержимое комментария к рецепту | Доказательства 20 сент. 2026 г.Опубликовано 19 сент. 2026 г. | 9,1ВысокийКритический | 0,4 %Низкий | — | brechtvdsWP Recipe Maker | 2 | 20 сент. 2026 г. |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system внедрение команд ОС | Доказательства 20 сент. 2026 г.Опубликовано 20 сент. 2026 г. | 8,5ВысокийВысокий | 2,2 %Низкий | — | D-LinkR95 | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-78844Advisory с описанием CVE-2026-78844 — уязвимости неконтролируемого потребления ресурсов в delight-nashorn-sandbox 0.5.5, при которой динамическое вычисление... | Доказательства 20 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-34180Переполнение буфера в куче при чтении при разборе содержимого ASN.1 | Доказательства 20 сент. 2026 г.Опубликовано 9 июн. 2026 г. | 7,5ВысокийВысокий | 1,0 %Низкий | — | OpenSSLOpenSSL | 1 | 20 сент. 2026 г. |
|---|
| CVE-2024-31218Отсутствие аутентификации для критической функции в бэкенде Webhood | Доказательства 20 сент. 2026 г.Опубликовано 5 апр. 2024 г. | 9,8ВысокийКритический | 0,7 %Низкий | — | webhood-iowebhood | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 — Неаутентифицированное выполнение произвольных шорткодов через параметр 'current_url' | Доказательства 20 сент. 2026 г.Опубликовано 19 сент. 2026 г. | 9,1ВысокийКритический | 0,4 %Низкий | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 — неаутентифицированная загрузка произвольных файлов через скрытое поле загрузки файлов | Доказательства 20 сент. 2026 г.Опубликовано 19 сент. 2026 г. | 9,8ВысокийКритический | 0,7 %Низкий | — | Gravity FormsGravity Forms | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-81294WordPress плагин Authorizer <= 3.15.1 - уязвимость повышения привилегий | Доказательства 20 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | Paul RyanAuthorizer | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Неаутентифицированное удаление произвольных файлов и обновление настроек через незащищённый AJAX-маршрутизатор | Доказательства 20 сент. 2026 г.Опубликовано 13 сент. 2026 г. | 10,0ВысокийКритический | 0,3 %Низкий | — | UnknownCryptoPayment Gateway | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-79752CakePHP: множественные методы в FunctionsBuilder уязвимы к SQL-инъекции | Доказательства 20 сент. 2026 г.Опубликовано 17 сент. 2026 г. | 9,2ВысокийКритический | 0,5 %Низкий | — | cakephpcakephp | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() уязвима к SQL-инъекции при использовании PostgresDriver | Доказательства 20 сент. 2026 г.Опубликовано 24 авг. 2026 г. | 9,2ВысокийКритический | 0,3 %Низкий | — | cakephpcakephp, cakephp/database | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-65647Неправильное разрешение символических ссылок перед доступом к файлам в Plesk позволяет удалённым аутентифицированным пользователям выполнять произвольный... | Доказательства 19 сент. 2026 г.Опубликовано 26 авг. 2026 г. | 8,7ВысокийВысокий | 0,5 %Низкий | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 — Неаутентифицированная инъекция кода с удалённым выполнением кода через вызов callable из карты 'classes' виджета | Доказательства 19 сент. 2026 г.Опубликовано 12 сент. 2026 г. | 9,8ВысокийКритический | 0,8 %Низкий | — | stellarwpThe Events Calendar | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-75816Frontend Admin от DynamiApps <= 3.29.12 — Неаутентифицированный захват аккаунта через идентификатор объекта '_acf_objects' | Доказательства 19 сент. 2026 г.Опубликовано 6 сент. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | shabtiFrontend Admin by DynamiApps | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-19952Frontend Admin от DynamiApps <= 3.29.12 — Неаутентифицированное удаление произвольных файлов через обход пути с помощью тега слияния custom_directory_name | Доказательства 19 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 7,5ВысокийВысокий | 0,8 %Низкий | — | shabtiFrontend Admin by DynamiApps | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 — неаутентифицированное RCE через инъекцию переменной запроса | Доказательства 19 сент. 2026 г.Опубликовано 19 авг. 2026 г. | 9,0ВысокийКритический | 0,4 %Низкий | — | UnknownBroken Link Checker | 1 | 19 сент. 2026 г. |
|---|