Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2021-43290В ThoughtWorks GoCD до 21.3.0 была обнаружена уязвимость. Злоумышленник, скомпрометировавший агент GoCD, может загрузить вредоносный файл в каталог сервера... | Доказательства 17 сент. 2026 г.Опубликовано 14 апр. 2022 г. | 9,8ВысокийКритический | 3,2 %Низкий | — | n/a |
| 1 |
| 17 сент. 2026 г. |
| CVE-2021-43289В ThoughtWorks GoCD до 21.3.0 была обнаружена уязвимость. Злоумышленник, скомпрометировавший агент GoCD, может загрузить вредоносный файл в произвольный... | Доказательства 17 сент. 2026 г.Опубликовано 14 апр. 2022 г. | 7,5ВысокийВысокий | 2,3 %Низкий | — | n/an/a | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-91752GNU libextractor до 1.15 Переполнение стека через OLE2 | Доказательства 17 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | GNUlibextractor | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-56096Раскрытие информации в расширении "Apache Solr for TYPO3 - Enterprise Search" (solr) | Доказательства 16 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 6,3СреднийСредний | 0,3 %Низкий | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16 сент. 2026 г. |
|---|
| CVE-2022-22715Уязвимость повышения привилегий в файловой системе именованных каналов | Доказательства 16 сент. 2026 г.Опубликовано 9 февр. 2022 г. | 7,8ВысокийВысокий | 12,6 %Средний | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-89026Issabel Framework Hard-coded JWT Key RCE через pbxapi/manager/originate | Доказательства 16 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 9,3ВысокийКритический | 0,5 %Низкий | — | Issabel FoundationIssabel Framework | 2 | 16 сент. 2026 г. |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 — неаутентифицированное повышение привилегий через параметр '_jet_engine_booking_form_id' | Доказательства 16 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16 сент. 2026 г. |
|---|
| CVE-2025-57231Path Traversal в avatar attachments в Docmost v0.21.0 позволяет неаутентифицированному злоумышленнику раскрывать локальные файлы через POST-запрос по... | Доказательства 16 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 7,5ВысокийВысокий | 1,3 %Низкий | — | n/an/a | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-0994Отказ в обслуживании в Python Protobuf | Доказательства 16 сент. 2026 г.Опубликовано 23 янв. 2026 г. | 8,2ВысокийВысокий | 0,7 %Низкий | — | PythonProtobuf | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-84607Состояние гонки было устранено за счёт улучшенного управления состоянием. Эта проблема исправлена в iOS 26.7 и iPadOS 26.7, iOS 27 и iPadOS 27, macOS Golden... | Доказательства 16 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename неограниченная загрузка | Доказательства 16 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 2,0НизкийНизкий | 0,3 %Низкий | — | synaptikcmssynaptik-cms | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-5430Обход аутентификации через несоответствие алгоритма JWT в нескольких продуктах WSO2 позволяет захватить учётную запись | Доказательства 16 сент. 2026 г.Опубликовано 6 авг. 2026 г. | 10,0ВысокийКритический | 0,3 %Низкий | — | WSO2WSO2 Universal Gateway, WSO2 Traffic Manager, WSO2 API Control Plane, WSO2 API Manager, WSO2 Carbon API Manager Rest API Utility | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-59346PoC для CVE-2026-59346 — 32-битное целочисленное переполнение в пути сегментации TSO VMXNET3 от VMware, крах из гостевой системы в хост-систему. | Доказательства 16 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 16 сент. 2026 г. |
|---|
| CVE-2025-41236VMXNET3 уязвимость целочисленного переполнения | Доказательства 16 сент. 2026 г.Опубликовано 15 июл. 2025 г. | 9,3ВысокийКритический | 2,5 %Низкий | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 сент. 2026 г. |
|---|
| CVE-2026-32996Эта уязвимость в Veeam Agent for Microsoft Windows позволяет повысить локальные привилегии. | Доказательства 15 сент. 2026 г.Опубликовано 28 мая 2026 г. | 7,3ВысокийВысокий | 0,2 %Низкий | — | VeeamBackup and Replication | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-49268Apache Shiro: LDAP-инъекция DN в DefaultLdapRealm | Доказательства 15 сент. 2026 г.Опубликовано 17 июн. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | Apache Software FoundationApache Shiro | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-65013Onlook tRPC небезопасная прямая ссылка на объект через несколько процедур | Доказательства 15 сент. 2026 г.Опубликовано 22 июл. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | onlookrepo | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-44351fast-jwt: Пустой HMAC-секрет принимается через асинхронный резолвер ключей — обход аутентификации JWT | Доказательства 15 сент. 2026 г.Опубликовано 13 мая 2026 г. | 9,1ВысокийКритический | 0,2 %Низкий | — | nearformfast-jwt | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-12944Неполный блок-лист сканера безопасности позволяет выполнять код через сеть | Доказательства 15 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 9,6ВысокийКритический | 0,2 %Низкий | — | IBMLangflow OSS | 2 | 15 сент. 2026 г. |
|---|
| CVE-2026-17633Langflow OSS подвержен выполнению произвольного кода при генерации компонентов, валидации и обработке пользовательских компонентов | Доказательства 15 сент. 2026 г.Опубликовано 5 авг. 2026 г. | 8,8ВысокийВысокий | 0,4 %Низкий | — | IBMLangflow OSS | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-17632Langflow OSS подвержен выполнению произвольного кода при генерации компонентов, валидации и обработке пользовательских компонентов | Доказательства 15 сент. 2026 г.Опубликовано 5 авг. 2026 г. | 8,8ВысокийВысокий | 0,7 %Низкий | — | IBMLangflow OSS | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-15316Отказ в обслуживании через переполненный зашифрованный ввод учётных данных в TP-Link Tapo C200 | Доказательства 15 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 7,1ВысокийВысокий | 0,2 %Низкий | — | TP-Link Systems Inc.Tapo C200 v5 | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-15315Неаутентифицированный обход административной аутентификации через повтор device_confirm в TP-Link Tapo C120 и C200 | Доказательства 15 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 8,7ВысокийВысокий | 0,3 %Низкий | — | TP-Link Systems Inc., TP-Link Systems IncTapo C200 v5, Tapo C120 v1 | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-82090Pocket до версии 8.33.0.0 допускает XSS, поскольку функция "Save to Pocket" внедряет внешний HTML в DOM. Код JavaScript может изменять состояние приложения... | Доказательства 15 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 9,2ВысокийКритический | 0,3 %Низкий | — | getpocketPocket | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-59550WordPress AWP Classifieds plugin <= 4.4.7 — уязвимость SQL-инъекции | Доказательства 15 сент. 2026 г.Опубликовано 27 июл. 2026 г. | 9,3ВысокийКритический | 0,2 %Низкий | — | Strategy11 TeamAWP Classifieds | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-79551Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 содержит жестко закодированный криптографический ключ. | Доказательства 15 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | n/an/a | 1 | 15 сент. 2026 г. |
|---|
| CVE-2022-41404Проблема в методе fetch() класса BasicProfile в org.ini4j вплоть до версии v0.5.4 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) через... | Доказательства 15 сент. 2026 г.Опубликовано 11 окт. 2022 г. | 7,5ВысокийВысокий | 1,4 %Низкий | — | n/an/a | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-24733Apache Tomcat: обход ограничений безопасности с помощью HTTP/0.9 | Доказательства 15 сент. 2026 г.Опубликовано 17 февр. 2026 г. | 6,5СреднийСредний | 0,5 %Низкий | — | Apache Software FoundationApache Tomcat | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-25057Zip Slip в загрузке конфигурации MarkUs, позволяющий RCE | Доказательства 15 сент. 2026 г.Опубликовано 9 февр. 2026 г. | 9,1ВысокийКритический | 0,5 %Низкий | — | MarkUsProjectMarkus | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-43783Состояние гонки было устранено за счёт улучшенной блокировки. Эта проблема исправлена в macOS Tahoe 26.6. Вредоносное приложение может получить права root. | Доказательства 15 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | ApplemacOS | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-69328Уязвимость повышения привилегий в Windows Storage | Доказательства 15 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,8ВысокийВысокий | 0,3 %Низкий | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 15 сент. 2026 г. |
|---|
| CVE-2026-88899knowns до 0.31.0 Внешнее управление рабочим каталогом агента через заголовок x-opencode-directory | Доказательства 14 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 9,3ВысокийКритический | 0,4 %Низкий | — | knowns-devknowns | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-86259OpenMAIC до 1.0.1 SSRF через валидацию URL, зависящую от окружения | Доказательства 14 сент. 2026 г.Опубликовано 6 сент. 2026 г. | 9,0ВысокийКритический | 0,3 %Низкий | — | THU-MAICOpenMAIC | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-61797Proof of Concept для CVE-2026-61797 — time-based blind SQL-инъекция в PDF-плагине GLPI с валидацией через sqlmap и рекомендациями по обнаружению. | Доказательства 14 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 22 сент. 2026 г. |
|---|
| CVE-2026-9794Keycloak: keycloak: раскрытие информации через SAML ECP endpoint | Доказательства 14 сент. 2026 г.Опубликовано 28 мая 2026 г. | 5,3СреднийСредний | 0,3 %Низкий | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 14 сент. 2026 г. |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php внедрение SQL-кода | Доказательства 14 сент. 2026 г.Опубликовано 28 апр. 2025 г. | 6,9СреднийСредний | 0,5 %Низкий | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 сент. 2026 г. |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php SQL-инъекция | Доказательства 14 сент. 2026 г.Опубликовано 28 апр. 2025 г. | 6,9СреднийСредний | 0,5 %Низкий | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-90782S2OPC до 1.7.3: разыменование NULL-указателя в alloc_notification_message_items() | Доказательства 14 сент. 2026 г.Опубликовано 13 сент. 2026 г. | 6,0СреднийСредний | 0,3 %Низкий | — | SysterelS2OPC | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-87492Некорректная авторизация в DevTools в Google Chrome до версии 153.0.8010.36 позволяла удалённому злоумышленнику потенциально выполнить произвольный код вне... | Доказательства 14 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 9,6ВысокийКритический | 0,3 %Низкий | — | GoogleChrome | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-86283MISP UiBeta Collection View обходит ACL событий, раскрывая несанкционированные данные событий | Доказательства 14 сент. 2026 г.Опубликовано 6 сент. 2026 г. | 7,1ВысокийВысокий | 0,2 %Низкий | — | MISPMISP | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-76461Cisco Secure Email Gateway: уязвимость SQL-инъекции | Доказательства 14 сент. 2026 г.Опубликовано 14 сент. 2026 г. | 9,8ВысокийКритический | 2,0 %Низкий | KEV | CiscoCisco Secure Email | 3 | 15 сент. 2026 г. |
|---|
| CVE-2026-42536Apache HTTP Server: переполнение кучи в mod_xml2enc | Доказательства 13 сент. 2026 г.Опубликовано 8 июн. 2026 г. | 7,5ВысокийВысокий | 1,0 %Низкий | — | Apache Software FoundationApache HTTP Server | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-90781alsa-lib до 1.2.16.1 включительно: переполнение буфера стека на единицу в __snd_ctl_ascii_elem_id_parse() | Доказательства 13 сент. 2026 г.Опубликовано 13 сент. 2026 г. | 4,8СреднийСредний | 0,2 %Низкий | — | ALSA Projectalsa-lib | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-20516В MiracastService существует возможная эскалация привилегий из-за confused deputy. Это может привести к локальному отказу в обслуживании, при этом требуются... | Доказательства 13 сент. 2026 г.Опубликовано 7 сент. 2026 г. | 5,5СреднийСредний | 0,1 %Низкий | — | MediaTek, Inc.MediaTek chipset | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-65615Проект воспроизведения полной цепочки RCE с предварительной аутентификацией в JFrog Artifactory (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): отчёт о... | Доказательства 13 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-65616Потенциальное повышение привилегий до прав администратора JFrog | Доказательства 13 сент. 2026 г.Опубликовано 27 июл. 2026 г. | 8,8ВысокийВысокий | 0,2 %Низкий | — | jfrogartifactory | 3 | 13 сент. 2026 г. |
|---|
| CVE-2026-77770miniOrange 2FA (Free & Pro) — Неаутентифицированное удаление произвольных опций через внешний валидатор ссылок электронной почты | Доказательства 13 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 10,0ВысокийКритический | 0,2 %Низкий | — | UnknownminiOrange 2FA | 1 | 13 сент. 2026 г. |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 внедрение команды через DHCP | Доказательства 13 сент. 2026 г.Опубликовано 14 дек. 2025 г. | 7,4ВысокийВысокий | 3,9 %Низкий | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-71294Cotonti CMS Comments Plugin PHP Object Injection через неограниченный unserialize() в действиях Create/Edit | Доказательства 13 сент. 2026 г.Опубликовано 5 авг. 2026 г. | 7,6ВысокийВысокий | 0,2 %Низкий | — | CotontiCotonti | 1 | 13 сент. 2026 г. |
|---|
| CVE-2024-2044Небезопасная десериализация и удалённое выполнение кода аутентифицированным пользователем в pgAdmin 4 | Доказательства 13 сент. 2026 г.Опубликовано 7 мар. 2024 г. | 9,9ВысокийКритический | 79,5 %Высокий | — | pgadmin.orgpgAdmin 4 | 1 | 13 сент. 2026 г. |
|---|