Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-71294Cotonti CMS Comments Plugin PHP Object Injection через неограниченный unserialize() в действиях Create/Edit | Доказательства 13 сент. 2026 г.Опубликовано 5 авг. 2026 г. | 7,6ВысокийВысокий | 0,2 %Низкий | — | CotontiCotonti |
| 1 |
| 13 сент. 2026 г. |
| CVE-2024-2044Небезопасная десериализация и удалённое выполнение кода аутентифицированным пользователем в pgAdmin 4 | Доказательства 13 сент. 2026 г.Опубликовано 7 мар. 2024 г. | 9,9ВысокийКритический | 79,5 %Высокий | — | pgadmin.orgpgAdmin 4 | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) — обход 2FA через блокировку OTP в рамках сессии | Доказательства 12 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 7,5ВысокийВысокий | 0,2 %Низкий | — | UnknownminiOrange 2FA | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-80099Различные плагины Newfold разных версий — обход аутентификации без учётных данных через проверку Bearer-токена с пустым секретом | Доказательства 12 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 — Неаутентифицированная инъекция PHP-объектов с удалённым выполнением кода | Доказательства 12 сент. 2026 г.Опубликовано 12 сент. 2026 г. | 9,8ВысокийКритический | 0,8 %Низкий | — | stellarwpThe Events Calendar | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-86547mrubyc до 4.0.0 разыменование NULL-указателя через OP_ENTER | Доказательства 12 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 6,9СреднийСредний | 0,1 %Низкий | — | mrubycmrubyc | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-85706Некорректное ограничение пути к каталогу ('Обход пути') в GitLab | Доказательства 12 сент. 2026 г.Опубликовано 12 сент. 2026 г. | 10,0ВысокийКритический | 14,6 %Средний | KEV | GitLabGitLab | 15 | 14 сент. 2026 г. |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 Обход авторизации через параметр hashp в document.php | Доказательства 12 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | DolibarrDolibarr | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 Обход денилиста SQL-фильтров через параметр sqlfilters | Доказательства 12 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 7,1ВысокийВысокий | 0,3 %Низкий | — | DolibarrDolibarr | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 SQL-инъекция в REST API пользователей через параметр filter | Доказательства 12 сент. 2026 г.Опубликовано 24 авг. 2026 г. | 7,1ВысокийВысокий | 0,2 %Низкий | — | Dolibarrdolibarr | 1 | 12 сент. 2026 г. |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - уязвимость Cross Site Request Forgery (CSRF) | Доказательства 11 сент. 2026 г.Опубликовано 23 июл. 2026 г. | 7,1ВысокийВысокий | 0,1 %Низкий | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-19794WP-Stats <= 2.56 — Неаутентифицированная хранимая межсайтовая скриптовая атака | Доказательства 11 сент. 2026 г.Опубликовано 14 авг. 2026 г. | 7,2ВысокийВысокий | 0,2 %Низкий | — | gamerzWP-Stats | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 — Stored XSS с правами Author+ через заголовок вложения | Доказательства 11 сент. 2026 г.Опубликовано 19 авг. 2026 г. | 6,8СреднийСредний | 0,3 %Низкий | — | UnknownEasy Media Replace | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-33697CoCoS attested TLS уязвим к relay-атакам через извлечённые эфемерные ключи TLS | Доказательства 11 сент. 2026 г.Опубликовано 26 мар. 2026 г. | 7,5ВысокийВысокий | 0,1 %Низкий | — | ultravioletrscocos | 1 | 11 сент. 2026 г. |
|---|
| CVE-2024-30350Foxit PDF Reader: уязвимость чтения за границами буфера в аннотациях, приводящая к раскрытию информации | Доказательства 11 сент. 2026 г.Опубликовано 2 апр. 2024 г. | 3,3НизкийНизкий | 0,5 %Низкий | — | FoxitPDF Reader | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-85612OpenPanel до 2.3.0 SSRF через favicon и og endpoints | Доказательства 11 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 8,7ВысокийВысокий | 0,2 %Низкий | — | Openpanel-devopenpanel | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-15667Eventin <= 4.1.22 — Аутентифицированное (Contributor+) локальное включение файлов через параметр 'event_layout' | Доказательства 11 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 7,5ВысокийВысокий | 0,6 %Низкий | — | arrayticsEventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-14962ELEX WooCommerce Request a Quote < 2.4.1 — неаутентифицированная SQL-инъекция через variation_id | Доказательства 11 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 8,6ВысокийВысокий | 0,3 %Низкий | — | UnknownELEX WooCommerce Request a Quote | 1 | 11 сент. 2026 г. |
|---|
| CVE-2025-38502bpf: исправление доступа за границами в локальном хранилище cgroup | Доказательства 11 сент. 2026 г.Опубликовано 16 авг. 2025 г. | 7,8ВысокийВысокий | 0,2 %Низкий | — | LinuxLinux | 1 | 11 сент. 2026 г. |
|---|
| CVE-2022-34303В загрузчиках Eurosoft до 2022-06-01 была обнаружена уязвимость. Злоумышленник может использовать этот загрузчик для обхода или нарушения защитных... | Доказательства 11 сент. 2026 г.Опубликовано 26 авг. 2022 г. | 6,7СреднийСредний | 0,8 %Низкий | — | n/an/a | 2 | 11 сент. 2026 г. |
|---|
| CVE-2022-34302В загрузчиках New Horizon Datasys до 2022-06-01 была обнаружена уязвимость. Злоумышленник может использовать этот загрузчик для обхода или нарушения... | Доказательства 11 сент. 2026 г.Опубликовано 26 авг. 2022 г. | 6,7СреднийСредний | 1,1 %Низкий | — | n/an/a | 1 | 11 сент. 2026 г. |
|---|
| CVE-2022-34301В загрузчиках CryptoPro Secure Disk до 2022-06-01 была обнаружена уязвимость. Злоумышленник может использовать этот загрузчик для обхода или нарушения... | Доказательства 11 сент. 2026 г.Опубликовано 26 авг. 2022 г. | 6,7СреднийСредний | 1,0 %Низкий | — | n/an/a | 2 | 11 сент. 2026 г. |
|---|
| CVE-2026-79294Уязвимость межсайтового скриптинга (Cross Site Scripting) в Moonshot AI Kimi по состоянию на 2026-07-18 позволяет удалённому злоумышленнику выполнить... | Доказательства 11 сент. 2026 г.Опубликовано 18 сент. 2026 г. | 6,1СреднийСредний | 0,5 %Низкий | — | n/an/a | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-25645Requests имеет небезопасное повторное использование временных файлов в своей служебной функции extract_zipped_paths() | Доказательства 11 сент. 2026 г.Опубликовано 25 мар. 2026 г. | 5,5СреднийСредний | 0,2 %Низкий | — | psfrequests | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-81861CWE-522: Уязвимость недостаточной защиты учётных данных, которая может привести к раскрытию аутентификационной информации и несанкционированному доступу к... | Доказательства 11 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 5,9СреднийСредний | 0,4 %Низкий | — | Schneider ElectricSCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R, SCADAPack 57x, SCADAPack 3xx, SCADAPack 32 | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-82583NextGen Healthcare Mirth Connect SQL-инъекция | Доказательства 11 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 7,2ВысокийВысокий | 0,5 %Низкий | — | NextGen HealthcareMirth Connect | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-82578NextGen Healthcare Mirth Connect: Некорректное ограничение ссылок на внешние сущности XML | Доказательства 11 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | NextGen HealthcareMirth Connect | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-78224NextGen Healthcare Mirth Connect: Некорректное ограничение ссылок на внешние сущности XML | Доказательства 11 сент. 2026 г.Опубликовано 11 сент. 2026 г. | 8,8ВысокийВысокий | 0,4 %Низкий | — | NextGen HealthcareMirth Connect | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-88861Capgo AAL1 Обход сессии MFA через прямую RBAC-авторизацию | Доказательства 11 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 8,7ВысокийВысокий | 0,3 %Низкий | — | Cap-gocapgo.app | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-22732При некоторых условиях HTTP-заголовки Spring Security не записываются | Доказательства 11 сент. 2026 г.Опубликовано 19 мар. 2026 г. | 9,1ВысокийКритический | 0,5 %Низкий | — | VMwareSpring Security | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-79298Уязвимость в Howyar Technologies Inc SysReturn версий до 11.3.034, исправленная в v.11.3.0.34, позволяет локальному злоумышленнику выполнить произвольный... | Доказательства 11 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 8,4ВысокийВысокий | 0,2 %Низкий | — | n/an/a | 2 | 11 сент. 2026 г. |
|---|
| CVE-2026-78997UC Browser для Android (пакет com.UCMobile.intl, версия 13.7.8.1314) содержит уязвимость универсального межсайтового скриптинга, позволяющую злоумышленнику... | Доказательства 11 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 9,3ВысокийКритический | 0,3 %Низкий | — | n/an/a | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-22706Strapi: сброс пароля не отзывает существующие refresh-сессии | Доказательства 11 сент. 2026 г.Опубликовано 14 мая 2026 г. | 2,1НизкийНизкий | 0,3 %Низкий | — | strapistrapi, @strapi/admin, @strapi/plugin-users-permissions | 1 | 11 сент. 2026 г. |
|---|
| CVE-2022-29901Раскрытие произвольной памяти через атаки по побочным каналам ЦП (Retbleed) | Доказательства 11 сент. 2026 г.Опубликовано 12 июл. 2022 г. | 6,5СреднийСредний | 4,8 %Низкий | — | IntelIntel Microprocessors | 1 | 11 сент. 2026 г. |
|---|
| CVE-2022-29900Неправильно обученные предсказания ветвлений для инструкций возврата могут позволить произвольное спекулятивное выполнение кода при определённых зависящих... | Доказательства 11 сент. 2026 г.Опубликовано 12 июл. 2022 г. | 6,5СреднийСредний | 3,8 %Низкий | — | AMDAMD Processors | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-18351Перетаскивание и загрузка файлов для форм Elementor <= 1.6.0 — неаутентифицированная загрузка произвольных файлов через параметр 'type' | Доказательства 11 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 9,8ВысокийКритический | 0,8 %Низкий | — | addonsorgDrag and Drop File Upload for Elementor Forms | 2 | 11 сент. 2026 г. |
|---|
| CVE-2026-51990Проблема в Sogou Sogou Input Method < 16.3.0.3498 (исправлена в 16.3.0.3498) позволяет удалённому злоумышленнику выполнить произвольный код через компонент... | Доказательства 11 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 9,8ВысокийКритический | 1,0 %Низкий | — | n/an/a | 1 | 11 сент. 2026 г. |
|---|
| CVE-2026-42018Экспозиция генерации анонимных пользовательских токенов в JFrog Artifactory | Доказательства 11 сент. 2026 г.Опубликовано 12 авг. 2026 г. | 7,5ВысокийВысокий | 11,0 %Средний | KEV | jfrogartifactory | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-15776Ненадлежащая реализация в V8 в Google Chrome до версии 150.0.7871.125 позволяла удалённому злоумышленнику выполнить произвольный код внутри песочницы с... | Доказательства 10 сент. 2026 г.Опубликовано 14 июл. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | GoogleChrome | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-36392FairSketch Rise CRM версии 3.9.6 подвержена уязвимости межсайтового скриптинга (XSS). Аутентифицированный администратор может внедрить произвольный... | Доказательства 10 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 5,4СреднийСредний | 0,2 %Низкий | — | n/an/a | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-78804Действие, отвечающее за установку порогового значения оповещения о запасах для каждого склада (seuil_stock_alerte), принимает управляемый пользователем ввод... | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-63643MagicMirror: ssrf calendar .js | Доказательства 10 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 6,3СреднийСредний | 0,5 %Низкий | — | MagicMirrorOrgMagicMirror | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-63642MagicMirror newsfeed Socket.IO notification позволяет осуществлять слепую подделку серверных запросов | Доказательства 10 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 6,3СреднийСредний | 0,5 %Низкий | — | MagicMirrorOrgMagicMirror | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-85103Переполнение буфера в куче при декодировании ASN.1 сертификата VPN | Доказательства 10 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-85102Некорректная проверка сертификата в Quantum Security Gateway | Доказательства 10 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | KEV | checkpointQuantum Security Gateway | 1 | 22 сент. 2026 г. |
|---|
| CVE-2026-87006PoC — отсутствие авторизации в общеплатформенном хранилище доверенных якорей GPG в Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-86999PoC — обход пути через вредоносную синхронизацию устройств в плагине Supernote для Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-86998PoC — злоупотребление кросс-доменным прокси с использованием настроенных API-ключей провайдеров в PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87001PoC — обход пути через несанитизированное поле домена, полученное от LLM, в OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87002PoC — выполнение произвольного JavaScript через frontmatter в Note Toolbar для Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|