Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-86999PoC — обход пути через вредоносную синхронизацию устройств в плагине Supernote для Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— |
| 1 |
| 10 сент. 2026 г. |
| CVE-2026-86998PoC — злоупотребление кросс-доменным прокси с использованием настроенных API-ключей провайдеров в PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87001PoC — обход пути через несанитизированное поле домена, полученное от LLM, в OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87002PoC — выполнение произвольного JavaScript через frontmatter в Note Toolbar для Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87005PoC — ошибка проверки origin, позволяющая осуществить эксфильтрацию SSO-cookie PRT Entra ID в linux-entra-sso (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87009PoC — межсайтовые запросы повторно используют настроенный API-ключ провайдера в inference-gateway (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87003PoC — переход по символической ссылке к раскрытию содержимого за пределами репозитория через search_text в Gortex (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS... | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87000PoC — импорт вложений копирует файлы из неодобренных локальных путей в ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87007PoC — SSRF через обход фильтра безопасности URL на уровне JS-рендеринга в crw (GHSA-5jp3-339h-vxqw, CVE-2026-87007, CVSS 7.5). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87004PoC — OIDC id_token принимается без проверки подписи/audience/срока действия в Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1). | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-87008PoC — переход по символическим ссылкам для произвольного чтения/записи файлов за пределами корня проекта в code-graph-rag (GHSA-85gg-2gfq-q95m,... | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-86060Манипулирование привилегиями SSH-сессии через специально сформированное имя пользователя в Mikrotik RouterOS | Доказательства 10 сент. 2026 г.Опубликовано 5 сент. 2026 г. | 9,2ВысокийКритический | 1,1 %Низкий | KEV | MikrotikRouterOS | 2 | 16 сент. 2026 г. |
|---|
| CVE-2026-0303Checkov от Prisma Cloud: выполнение кода через автоматически загружаемый файл конфигурации | Доказательства 10 сент. 2026 г.Опубликовано 10 сент. 2026 г. | 2,4НизкийНизкий | 0,1 %Низкий | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-27604FOSSBilling: Некорректная проверка роли API (system) позволяет неаутентифицированный доступ к привилегированным административным функциям | Доказательства 10 сент. 2026 г.Опубликовано 23 июн. 2026 г. | 10,0ВысокийКритический | 0,5 %Низкий | — | FOSSBillingFOSSBilling | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-42613Grav: повышение привилегий из-за отсутствия серверной валидации groups/access | Доказательства 10 сент. 2026 г.Опубликовано 11 мая 2026 г. | 9,4ВысокийКритический | 0,9 %Низкий | — | getgravgrav | 1 | 10 сент. 2026 г. |
|---|
| CVE-2019-18394Уязвимость Server Side Request Forgery (SSRF) в FaviconServlet.java в Ignite Realtime Openfire до версии 4.4.2 включительно позволяет злоумышленникам... | Доказательства 10 сент. 2026 г.Опубликовано 24 окт. 2019 г. | 9,8ВысокийКритический | 32,3 %Средний | — | n/an/a | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-77578Python proof-of-concept, эксплуатирующий CVE-2026-77578 — аутентифицированный обход пути в Xibo CMS, позволяющий читать произвольные локальные файлы через... | Доказательства 10 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 17 сент. 2026 г. |
|---|
| CVE-2026-72815go-chi chi v5.2.1 Подмена IP через заголовок X-Forwarded-For | Доказательства 10 сент. 2026 г.Опубликовано 14 авг. 2026 г. | 6,9СреднийСредний | 0,4 %Низкий | — | go-chichi | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: неаутентифицированный LDAP-клиент может получить учётные данные администратора через ACI self-managed-token | Доказательства 10 сент. 2026 г.Опубликовано 7 сент. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-76560389-ds-base: 389-ds: анонимный LDAP-клиент может обойти проверки bind-правил selfdn ACI через пустой bind DN | Доказательства 10 сент. 2026 г.Опубликовано 7 сент. 2026 г. | 7,5ВысокийВысокий | 0,4 %Низкий | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10 сент. 2026 г. |
|---|
| CVE-2026-79387SQL-инъекция в PbootCMS версиях с 3.2.0 по 3.2.5 позволяет аутентифицированному пользователю изменять произвольные поля учётных записей (включая пароли и... | Доказательства 9 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 4,3СреднийСредний | 0,2 %Низкий | — | n/an/a | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-51376Проблема в BitChat для iOS v1.15.0 позволяет удалённому злоумышленнику вызвать отказ в обслуживании через неаутентифицированный MESSAGE-пакет в mesh gossip-кэш. | Доказательства 9 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 6,5СреднийСредний | 0,3 %Низкий | — | n/an/a | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-67401Уязвимость в cPanel позволяет почтовой учётной записи добиться удалённого выполнения кода с правами root через SQL-инъекцию в компоненте EmailTrack. | Доказательства 9 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 9,9ВысокийКритический | 1,0 %Низкий | — | WebProscPanel | 3 | 9 сент. 2026 г. |
|---|
| CVE-2021-32675Уязвимость типа «отказ в обслуживании» (DoS) в Redis | Доказательства 9 сент. 2026 г.Опубликовано 4 окт. 2021 г. | 7,5ВысокийВысокий | 16,9 %Средний | — | redisredis | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-74586sctp: удаление нового транспорта при удалении пира | Доказательства 9 сент. 2026 г.Опубликовано 22 авг. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | LinuxLinux | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-79303kaiten с 57.192.20 до версии до 57.214.26 уязвим к SQL-инъекциям. Динамические SQL-запросы формируются без необходимой проверки данных и без использования... | Доказательства 9 сент. 2026 г.Опубликовано 15 сент. 2026 г. | 9,9ВысокийКритический | 0,2 %Низкий | — | n/an/a | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 Обход сетевой политики через exec-server | Доказательства 9 сент. 2026 г.Опубликовано 17 июл. 2026 г. | 4,9СреднийСредний | 0,4 %Низкий | — | OpenClawOpenClaw | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-49881В функции serviceClassExists в файле InCallController.java существует возможное произвольное выполнение кода из-за логической ошибки в коде. Это может... | Доказательства 9 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | GoogleAndroid | 2 | 9 сент. 2026 г. |
|---|
| CVE-2026-72243selinux: проверка разрешений, связанных с подключением, для TCP Fast Open | Доказательства 9 сент. 2026 г.Опубликовано 15 авг. 2026 г. | 8,4ВысокийВысокий | 0,2 %Низкий | — | LinuxLinux | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-83991Windows Cloud Files Mini Filter Driver Tampering Vulnerability | Доказательства 9 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,5СреднийСредний | 0,3 %Низкий | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 9 сент. 2026 г. |
|---|
| CVE-2026-30225OliveTin: RestartAction всегда выполняет действия от имени гостя | Доказательства 9 сент. 2026 г.Опубликовано 6 мар. 2026 г. | 5,3СреднийСредний | 0,4 %Низкий | — | OliveTinOliveTin | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-59313Уязвимость повреждения потока Server-Sent Events в функциональном веб-фреймворке Spring MVC | Доказательства 9 сент. 2026 г.Опубликовано 27 авг. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | SpringSpring Framework | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-55634Pimcore: удалённое выполнение кода через имя поля определения класса DataObject | Доказательства 9 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 9,9ВысокийКритический | 0,4 %Низкий | — | pimcorepimcore | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-19089Продуктовые поля ввода для WooCommerce < 2.0.2 — Неавторизованная произвольная загрузка файлов | Доказательства 9 сент. 2026 г.Опубликовано 10 авг. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | UnknownProduct Input Fields for WooCommerce | 1 | 9 сент. 2026 г. |
|---|
| CVE-2026-87491Запись за пределами допустимого диапазона в V8 в Google Chrome до версии 153.0.8010.36 позволяла удалённому злоумышленнику выполнить произвольный код внутри... | Доказательства 9 сент. 2026 г.Опубликовано 9 сент. 2026 г. | 8,8ВысокийВысокий | 1,0 %Низкий | KEV | GoogleChrome | 1 | 13 сент. 2026 г. |
|---|
| CVE-2022-2869В инструменте tiffcrop из состава libtiff присутствует целочисленное переполнение (uint32_t underflow), которое приводит к чтению и записи за границами... | Доказательства 8 сент. 2026 г.Опубликовано 17 авг. 2022 г. | 5,5СреднийСредний | 0,3 %Низкий | — | n/alibtiff | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-29782OpenSTAManager: удалённое выполнение кода через небезопасную десериализацию в OAuth2 | Доказательства 8 сент. 2026 г.Опубликовано 2 апр. 2026 г. | 7,2ВысокийВысокий | 0,6 %Низкий | — | devcode-itopenstamanager | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-69451Уязвимость повышения привилегий в инструментарии управления Windows (WMI) | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,1ВысокийВысокий | 0,7 %Низкий | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-84118Использование после освобождения в компоненте JavaScript: GC | Доказательства 8 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 5,4СреднийСредний | 0,2 %Низкий | — | MozillaFirefox, Thunderbird | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-77276CVE-2026-77276: предварительная аутентификация RCE через макрос convert-to в Collabora Online | Доказательства 8 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73318XenForo < 2.3.13 Отсутствие авторизации через контроллер force-agreement | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73317XenForo < 2.3.13 Отсутствие авторизации через диспетчер пересборки кэша ACP | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73316XenForo < 2.3.13 Повторное использование платежа через PayPal REST Payment Provider | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,7ВысокийВысокий | 0,2 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73315XenForo < 2.3.13 SSRF через обработчик вебхуков PayPal REST | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,7ВысокийВысокий | 0,3 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73314XenForo < 2.3.13 Обход проверки подписи через PayPal REST Webhook | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,7ВысокийВысокий | 0,5 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73313XenForo < 2.3.13 Обход MFA через Passkey TFA Provider | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,6ВысокийВысокий | 0,4 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-74239XenForo < 2.3.13 Обход пути через импортёр архивов стилей в Windows | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,6ВысокийВысокий | 0,7 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73312XenForo < 2.3.13 Повторное использование Refresh Token через истёкший Access Token | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 9,1ВысокийКритический | 0,4 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73321XenForo < 2.3.13: неконтролируемая рекурсия, приводящая к отказу в обслуживании (DoS) через парсер BBCode | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,1ВысокийВысокий | 0,4 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73311XenForo < 2.3.13 повторное использование кода авторизации OAuth2 | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 9,1ВысокийКритический | 0,4 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|