Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 — неаутентифицированный обход аутентификации через подделку JWT в параметре 'id_token' | Доказательства 19 сент. 2026 г.Опубликовано 5 сент. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud |
| 1 |
| 19 сент. 2026 г. |
| CVE-2026-93659Concrete CMS Community Store до 2.7.8 Stored XSS | Доказательства 19 сент. 2026 г.Опубликовано 18 сент. 2026 г. | 9,3ВысокийКритический | 0,3 %Низкий | — | concretecms-community-storecommunity_store | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-75157Apache Airflow: DELETE-эндпоинты queued-events для Asset защищены правами Dag READ вместо Dag EDIT (подавление планирования по триггерам Asset) | Доказательства 19 сент. 2026 г.Опубликовано 18 сент. 2026 г. | —НедоступноНедоступно | 0,2 %Низкий | — | Apache Software FoundationApache Airflow | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-8726SQL-инъекция в расширении "News system" (news) | Доказательства 19 сент. 2026 г.Опубликовано 19 мая 2026 г. | 8,2ВысокийВысокий | 0,4 %Низкий | — | TYPO3Extension "News system" | 1 | 19 сент. 2026 г. |
|---|
| CVE-2026-4282Keycloak: повышение привилегий через подделку кодов авторизации из-за ошибки изоляции singleuseobjectprovider | Доказательства 18 сент. 2026 г.Опубликовано 2 апр. 2026 г. | 7,4ВысокийВысокий | 0,4 %Низкий | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 — Неаутентифицированный отказ в обслуживании | Доказательства 18 сент. 2026 г.Опубликовано 9 авг. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | UnknownWP MAPS PRO | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-16265WP Maps < 4.9.7 — отказ в обслуживании для Subscriber+ | Доказательства 18 сент. 2026 г.Опубликовано 7 авг. 2026 г. | 6,5СреднийСредний | 0,2 %Низкий | — | UnknownWP Maps | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-84753WordPress плагин Mail Mint <= 1.31.0 - уязвимость внедрения PHP-объектов | Доказательства 18 сент. 2026 г.Опубликовано 3 сент. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | WPFunnelsMail Mint | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-82226WordPress плагин Tickera <= 3.6.0.2 - уязвимость внедрения PHP-объектов | Доказательства 18 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | TickeraTickera | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-77991Joomla Extension - joomlaeventmanager.net - Выполнение кода с привилегиями удалённо в Joomla Event Manager < 5.0.1 | Доказательства 18 сент. 2026 г.Опубликовано 27 авг. 2026 г. | 9,4ВысокийКритический | 0,4 %Низкий | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-75827Grav до 2.0.15: произвольная запись файлов через error_log | Доказательства 18 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 9,3ВысокийКритический | 0,8 %Низкий | — | getgravgrav | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-45140Chamilo LMS CStudio upload flow позволяет неаутентифицированное удалённое выполнение кода | Доказательства 18 сент. 2026 г.Опубликовано 17 сент. 2026 г. | 9,8ВысокийКритический | 1,0 %Низкий | — | chamilochamilo-lms | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-81642Переполнение буфера в куче и возможное удалённое выполнение кода при обработке DNSKEY | Доказательства 18 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,1ВысокийКритический | 0,5 %Низкий | — | NLnet LabsUnbound | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-93453SOGo до 5.12.11 Перехват токена сброса пароля через заголовок Origin | Доказательства 18 сент. 2026 г.Опубликовано 17 сент. 2026 г. | 8,7ВысокийВысокий | 0,3 %Низкий | — | AlintoSOGo | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-81000net: tun: ограничение запаса приёмного буфера | Доказательства 18 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | LinuxLinux | 3 | 18 сент. 2026 г. |
|---|
| CVE-2026-68121pppoe: перезагрузить указатель заголовка после dev_hard_header() | Доказательства 18 сент. 2026 г.Опубликовано 10 авг. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | LinuxLinux | 3 | 18 сент. 2026 г. |
|---|
| CVE-2026-80844xfrm: ah6: проверка segments_left в заголовке маршрутизации | Доказательства 18 сент. 2026 г.Опубликовано 4 сент. 2026 г. | —НедоступноНедоступно | 0,2 %Низкий | — | LinuxLinux | 3 | 18 сент. 2026 г. |
|---|
| CVE-2026-74469sctp: предотвращение переполнения счётчика транспортов пира | Доказательства 18 сент. 2026 г.Опубликовано 15 авг. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | LinuxLinux | 4 | 18 сент. 2026 г. |
|---|
| CVE-2026-87796Multi Uploader for Gravity Forms <= 1.1.9 — неаутентифицированная загрузка произвольных файлов через чанковую загрузку файлов | Доказательства 18 сент. 2026 г.Опубликовано 17 сент. 2026 г. | 9,8ВысокийКритический | 0,6 %Низкий | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-53266netfilter: bridge: сделать перезапись ARP в ebt_snat доступной для записи | Доказательства 18 сент. 2026 г.Опубликовано 25 июн. 2026 г. | 8,8ВысокийВысокий | 0,3 %Низкий | KEV | LinuxLinux | 1 | 20 сент. 2026 г. |
|---|
| CVE-2026-1961Forman: foreman: удалённое выполнение кода через инъекцию команд в websocket-прокси | Доказательства 17 сент. 2026 г.Опубликовано 26 мар. 2026 г. | 8,0ВысокийВысокий | 1,4 %Низкий | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-44840Dgraph уязвим к DQL-инъекции через GraphQL-запрос checkUserPassword | Доказательства 17 сент. 2026 г.Опубликовано 8 июл. 2026 г. | 7,5ВысокийВысокий | 0,5 %Низкий | — | dgraph-iodgraph | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-92805UVdesk Community Skeleton до 1.1.8 Отсутствие аутентификации в мастере установки | Доказательства 17 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,3ВысокийКритический | 0,3 %Низкий | — | uvdeskcommunity-skeleton | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-72710SPIP < 4.4.18 RCE через инъекцию в очередь заданий в editer_objet.php | Доказательства 17 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 9,3ВысокийКритический | 0,6 %Низкий | — | SPIPSPIP | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-72709SPIP < 4.4.18 Отсутствие авторизации через ecrire/action/ | Доказательства 17 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 9,3ВысокийКритический | 0,4 %Низкий | — | SPIPSPIP | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-72708SPIP < 4.4.18 Неаутентифицированная слепая SQL-инъекция через sitemap.xml.html | Доказательства 17 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 8,7ВысокийВысокий | 0,3 %Низкий | — | SPIPSPIP | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 — Повышение привилегий без аутентификации через действие вставки пользователя на фронтенде | Доказательства 17 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 8,1ВысокийВысокий | 0,2 %Низкий | — | UnknownAdvanced Custom Fields: Extended | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-80521af_unix: удаление связи scc_entry в unix_del_edge(). | Доказательства 17 сент. 2026 г.Опубликовано 26 авг. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | LinuxLinux | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-88533PoC и воспроизведение в лабораторных условиях для CVE-2026-88533 — неаутентифицированная произвольная запись файлов, приводящая к RCE с правами root в... | Доказательства 17 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-85048Use-after-free в компоненте Compositing в Google Chrome до версии 152.0.7977.82 позволял удалённому злоумышленнику, скомпрометировавшему процесс рендеринга,... | Доказательства 17 сент. 2026 г.Опубликовано 3 сент. 2026 г. | 8,3ВысокийВысокий | 0,3 %Низкий | — | GoogleChrome | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-85045Состояние гонки в V8 в Google Chrome до версии 152.0.7977.82 позволяло удалённому злоумышленнику выполнить произвольный код внутри песочницы с помощью... | Доказательства 17 сент. 2026 г.Опубликовано 3 сент. 2026 г. | 7,5ВысокийВысокий | 0,2 %Низкий | — | GoogleChrome | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-49179Уязвимость удалённого выполнения кода в Windows Active Directory Domain Services | Доказательства 17 сент. 2026 г.Опубликовано 11 авг. 2026 г. | 8,8ВысокийВысокий | 0,8 %Низкий | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-76460Cisco Identity Services Engine: уязвимость обхода аутентификации | Доказательства 17 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 10,0ВысокийКритический | 0,8 %Низкий | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18 сент. 2026 г. |
|---|
| CVE-2026-92162Образовательный разбор и PoC в тестовом режиме для CVE-2026-92162 — обхода пути в параметре arch DeployAppstream Flatpak, позволяющего создавать каталоги в... | Доказательства 17 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-27739Angular SSR уязвим к SSRF и инъекции заголовков через конвейер обработки запросов | Доказательства 17 сент. 2026 г.Опубликовано 25 февр. 2026 г. | 9,2ВысокийКритический | 0,5 %Низкий | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-84600Проблема авторизации была устранена за счёт улучшенного управления состоянием. Эта проблема исправлена в iOS 27 и iPadOS 27, macOS Golden Gate 27, tvOS 27,... | Доказательства 17 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 5,4СреднийСредний | 0,2 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17 сент. 2026 г. |
|---|
| CVE-2021-43290В ThoughtWorks GoCD до 21.3.0 была обнаружена уязвимость. Злоумышленник, скомпрометировавший агент GoCD, может загрузить вредоносный файл в каталог сервера... | Доказательства 17 сент. 2026 г.Опубликовано 14 апр. 2022 г. | 9,8ВысокийКритический | 3,2 %Низкий | — | n/an/a | 1 | 17 сент. 2026 г. |
|---|
| CVE-2021-43289В ThoughtWorks GoCD до 21.3.0 была обнаружена уязвимость. Злоумышленник, скомпрометировавший агент GoCD, может загрузить вредоносный файл в произвольный... | Доказательства 17 сент. 2026 г.Опубликовано 14 апр. 2022 г. | 7,5ВысокийВысокий | 2,3 %Низкий | — | n/an/a | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-91752GNU libextractor до 1.15 Переполнение стека через OLE2 | Доказательства 17 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | GNUlibextractor | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-56096Раскрытие информации в расширении "Apache Solr for TYPO3 - Enterprise Search" (solr) | Доказательства 16 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 6,3СреднийСредний | 0,3 %Низкий | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16 сент. 2026 г. |
|---|
| CVE-2022-22715Уязвимость повышения привилегий в файловой системе именованных каналов | Доказательства 16 сент. 2026 г.Опубликовано 9 февр. 2022 г. | 7,8ВысокийВысокий | 12,6 %Средний | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-89026Issabel Framework Hard-coded JWT Key RCE через pbxapi/manager/originate | Доказательства 16 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 9,3ВысокийКритический | 0,5 %Низкий | — | Issabel FoundationIssabel Framework | 2 | 16 сент. 2026 г. |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 — неаутентифицированное повышение привилегий через параметр '_jet_engine_booking_form_id' | Доказательства 16 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16 сент. 2026 г. |
|---|
| CVE-2025-57231Path Traversal в avatar attachments в Docmost v0.21.0 позволяет неаутентифицированному злоумышленнику раскрывать локальные файлы через POST-запрос по... | Доказательства 16 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 7,5ВысокийВысокий | 1,3 %Низкий | — | n/an/a | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-0994Отказ в обслуживании в Python Protobuf | Доказательства 16 сент. 2026 г.Опубликовано 23 янв. 2026 г. | 8,2ВысокийВысокий | 0,7 %Низкий | — | PythonProtobuf | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-84607Состояние гонки было устранено за счёт улучшенного управления состоянием. Эта проблема исправлена в iOS 26.7 и iPadOS 26.7, iOS 27 и iPadOS 27, macOS Golden... | Доказательства 16 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename неограниченная загрузка | Доказательства 16 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 2,0НизкийНизкий | 0,3 %Низкий | — | synaptikcmssynaptik-cms | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-59346PoC для CVE-2026-59346 — 32-битное целочисленное переполнение в пути сегментации TSO VMXNET3 от VMware, крах из гостевой системы в хост-систему. | Доказательства 16 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 16 сент. 2026 г. |
|---|
| CVE-2025-41236VMXNET3 уязвимость целочисленного переполнения | Доказательства 16 сент. 2026 г.Опубликовано 15 июл. 2025 г. | 9,3ВысокийКритический | 2,5 %Низкий | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-32996Эта уязвимость в Veeam Agent for Microsoft Windows позволяет повысить локальные привилегии. | Доказательства 15 сент. 2026 г.Опубликовано 28 мая 2026 г. | 7,3ВысокийВысокий | 0,2 %Низкий | — | VeeamBackup and Replication | 1 | 15 сент. 2026 г. |
|---|