Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-73320XenForo < 2.3.13 Неаутентифицированное раскрытие информации через конечную точку Unfurl | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | XenForoXenForo |
| 1 |
| 8 сент. 2026 г. |
| CVE-2026-73310XenForo < 2.3.13 Кража токена авторизации OAuth2 Authorization Code через обход redirect_uri | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 8,2ВысокийВысокий | 0,4 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73319XenForo < 2.3.13 XSS через динамический обработчик перенаправлений | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,1СреднийСредний | 0,3 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-73309XenForo < 2.3.13 Обход аутентификации через конечную точку токена OAuth2 | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 9,1ВысокийКритический | 0,5 %Низкий | — | XenForoXenForo | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-52307Уязвимость аутентифицированного сохранённого межсайтового скриптинга (XSS) в компоненте управления колонками ClassCMS 1CMS v5.6 позволяет злоумышленникам... | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 5,4СреднийСредний | 0,3 %Низкий | — | n/an/a | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-78837Уязвимость SQL-инъекции в параметре ap_form_{id} в AppNitro MachForm v30 позволяет злоумышленникам получить доступ к конфиденциальной информации базы данных... | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | n/an/a | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-0001Уязвимость в драйвере ядра Mali GPU позволяет доступ к уже освобождённой памяти | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 4,4СреднийСредний | 0,2 %Низкий | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-78838Отражённая уязвимость межсайтового скриптинга (XSS) в компоненте grid_datasource.php AppNitro MachForm v30 позволяет злоумышленникам выполнять произвольный... | Доказательства 8 сент. 2026 г.Опубликовано 8 сент. 2026 г. | 6,5СреднийСредний | 0,4 %Низкий | — | n/an/a | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-52774Отражённый XSS через неэкранированный параметр id в HTML-атрибутах виджета Bazar в YesWiki | Доказательства 8 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 6,1СреднийСредний | 0,5 %Низкий | — | YesWikiyeswiki | 1 | 8 сент. 2026 г. |
|---|
| CVE-2022-4140Welcart e-Commerce < 2.8.5 — Неавторизованный произвольный доступ к файлам | Доказательства 8 сент. 2026 г.Опубликовано 2 янв. 2023 г. | 7,5ВысокийВысокий | 2,9 %Низкий | — | UnknownWelcart e-Commerce | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-72744Nuxt до 4.5.1: раскрытие информации через Chrome DevTools | Доказательства 8 сент. 2026 г.Опубликовано 11 авг. 2026 г. | 6,9СреднийСредний | 0,1 %Низкий | — | nuxtnuxt | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-8069PredatorSense V3: уязвимость локального повышения привилегий (LPE) | Доказательства 8 сент. 2026 г.Опубликовано 8 мая 2026 г. | 8,5ВысокийВысокий | 0,1 %Низкий | — | AcerPredatorSense V3 | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-57811WordPress плагин Realtyna Organic IDX <= 5.2.0 — уязвимость удалённого выполнения кода (RCE) | Доказательства 8 сент. 2026 г.Опубликовано 13 июл. 2026 г. | 10,0ВысокийКритический | 0,6 %Низкий | — | RealtynaRealtyna Organic IDX plugin | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-75650Adobe Commerce | Некорректная нейтрализация специальных элементов, используемых в шаблонизаторе (CWE-1336) | Доказательства 8 сент. 2026 г.Опубликовано 7 сент. 2026 г. | 10,0ВысокийКритический | 2,1 %Низкий | KEV | AdobeAdobe Commerce, Adobe Commerce B2B, Magento Open Source | 3 | 8 сент. 2026 г. |
|---|
| CVE-2025-47981Уязвимость удалённого выполнения кода в механизме безопасности SPNEGO Extended Negotiation (NEGOEX) | Доказательства 8 сент. 2026 г.Опубликовано 8 июл. 2025 г. | 9,8ВысокийКритический | 32,6 %Средний | — | MicrosoftWindows 10 Version 1507, Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 8 сент. 2026 г. |
|---|
| CVE-2023-52356Libtiff: ошибка сегментации в libtiff в tiffreadrgbatileext(), приводящая к отказу в обслуживании | Доказательства 7 сент. 2026 г.Опубликовано 25 янв. 2024 г. | 7,5ВысокийВысокий | 2,2 %Низкий | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-77262MCP Atlassian: обход пути / произвольное чтение файлов в MCP-инструменте confluence_upload_attachment (неполное исправление CVE-2026-27825) | Доказательства 7 сент. 2026 г.Опубликовано 22 сент. 2026 г. | 8,6ВысокийВысокий | —Недоступно | — | soopersetmcp-atlassian | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-11991Автоматический эксплойт для CVE-2026-11991 — обхода авторизации в плагине FlowForms для WordPress, позволяющего пользователям с ролью Contributor+... | Доказательства 7 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 14 сент. 2026 г. |
|---|
| CVE-2026-86043Skipper: обход body-authz в OPA: митигация truncated_body срабатывает fail-open при chunked/HTTP-2 (неполное исправление CVE-2026-50197) | Доказательства 7 сент. 2026 г.Опубликовано 16 сент. 2026 г. | 7,5ВысокийВысокий | 0,5 %Низкий | — | zalandoskipper | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-19843389-ds-base: внедрение команд через неэкранированный DN LDAP в редакторе LDAP консоли 389 в Cockpit | Доказательства 7 сент. 2026 г.Опубликовано 7 сент. 2026 г. | 8,4ВысокийВысокий | 0,5 %Низкий | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Directory Server 12.6 EUS for RHEL 9, Red Hat Directory Server 12.8 for RHEL 9, Red Hat Directory Server 13.0 EUS for RHEL 10, Red Hat Directory Server 13.2 for RHEL 10, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-47172Quest Bot: Непроверенный код из pull request может быть собран и развёрнут привилегированным workflow_run развёртыванием. | Доказательства 7 сент. 2026 г.Опубликовано 11 июн. 2026 г. | 9,5ВысокийКритический | 0,3 %Низкий | — | duck-organizationquest-bot | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-33234AutoGPT: обход IP-блокировки в SendEmailBlock позволяет SSRF через управляемый пользователем SMTP-сервер | Доказательства 7 сент. 2026 г.Опубликовано 19 мая 2026 г. | 5,0СреднийСредний | 0,3 %Низкий | — | Significant-GravitasAutoGPT | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-28576В Contacts Provider существует возможный способ доступа к базе данных контактов из-за SQL-инъекции. Это может привести к локальному раскрытию информации без... | Доказательства 7 сент. 2026 г.Опубликовано 17 июн. 2026 г. | 10,0ВысокийКритический | 0,1 %Низкий | — | AndroidAndroid | 2 | 7 сент. 2026 г. |
|---|
| CVE-2026-71981Cypht < 2.12.2 PHP Object Injection RCE через параметр back_query | Доказательства 7 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 8,7ВысокийВысокий | 0,6 %Низкий | — | cypht-orgcypht | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-86218предварительная аутентификация удалённое выполнение кода | Доказательства 7 сент. 2026 г.Опубликовано 6 сент. 2026 г. | 10,0ВысокийКритический | 7,5 %Низкий | KEV | N-ableN-central | 3 | 8 сент. 2026 г. |
|---|
| CVE-2026-13184RadAsyncUpload: уязвимость отката к ключу HMAC по умолчанию в Telerik UI for ASP.NET AJAX | Доказательства 7 сент. 2026 г.Опубликовано 22 июл. 2026 г. | 7,5ВысокийВысокий | 0,2 %Низкий | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-13183RadAsyncUpload Upload Metadata Timing Oracle уязвимость в Telerik UI for ASP.NET AJAX | Доказательства 7 сент. 2026 г.Опубликовано 22 июл. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-13182RadAsyncUpload Client-State Decrypt-vs-Parse Oracle Vulnerability в Telerik UI for ASP.NET AJAX | Доказательства 7 сент. 2026 г.Опубликовано 22 июл. 2026 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-13181RadAsyncUpload: уязвимость разрешения типа AsyncUploadTypeName в Telerik UI для ASP.NET AJAX | Доказательства 7 сент. 2026 г.Опубликовано 22 июл. 2026 г. | 8,1ВысокийВысокий | 0,5 %Низкий | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 2 | 7 сент. 2026 г. |
|---|
| CVE-2026-81780WordPress Hash Form плагин <= 1.4.2 - Уязвимость произвольной загрузки файлов | Доказательства 7 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 10,0ВысокийКритический | 0,3 %Низкий | — | hashthemesHash Form | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-45131CloudPirates Open Source Helm Charts: рабочий процесс GitHub Actions pull_request_target допускает кражу секретов через pull request из форков | Доказательства 7 сент. 2026 г.Опубликовано 1 июн. 2026 г. | 10,0ВысокийКритический | 0,3 %Низкий | — | CloudPirates-iohelm-charts | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-42031CKAN: Неаутентифицированная SQL-инъекция и обход авторизации в datastore_search_sql | Доказательства 7 сент. 2026 г.Опубликовано 13 мая 2026 г. | 8,3ВысокийВысокий | 1,8 %Низкий | — | ckanckan | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-52924sctp: очистка outqueue при обработке устаревшего COOKIE-ECHO | Доказательства 7 сент. 2026 г.Опубликовано 24 июн. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | LinuxLinux | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-44246nnU-Net: внедрение агентного рабочего процесса в .github/workflows/issue-triage.yml репозитория MIC-DKFZ/nnUNet | Доказательства 7 сент. 2026 г.Опубликовано 12 мая 2026 г. | 7,2ВысокийВысокий | 0,2 %Низкий | — | MIC-DKFZnnUNet | 2 | 7 сент. 2026 г. |
|---|
| CVE-2026-42298Postiz: произвольное выполнение кода и эксфильтрация токенов в pr-docker-build.yml через недоверенный Dockerfile.dev | Доказательства 7 сент. 2026 г.Опубликовано 8 мая 2026 г. | 10,0ВысокийКритический | 0,5 %Низкий | — | gitroomhqpostiz-app | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-41249CoreShop уязвим к удалённому выполнению кода (RCE) через небезопасную конфигурацию pull_request_target | Доказательства 7 сент. 2026 г.Опубликовано 4 июн. 2026 г. | 8,2ВысокийВысокий | 0,4 %Низкий | — | coreshopCoreShop | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-41414Skim: произвольное выполнение кода через checkout форка в pull_request_target в pr.yml | Доказательства 7 сент. 2026 г.Опубликовано 24 апр. 2026 г. | 7,4ВысокийВысокий | 0,3 %Низкий | — | skim-rsskim | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-42559RMCP: уязвимость DNS rebinding в транспортном уровне rmcp Streamable HTTP server | Доказательства 7 сент. 2026 г.Опубликовано 14 мая 2026 г. | 8,8ВысокийВысокий | 0,2 %Низкий | — | modelcontextprotocolrust-sdk | 1 | 7 сент. 2026 г. |
|---|
| CVE-2026-78850Proof-of-concept, демонстрирующий аутентифицированный blind SSRF в SiteContentDetector платформы Matomo, позволяющий проводить разведку внутренней сети и... | Доказательства 6 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-19949All-in-One WP Migration and Backup <= 7.109 — Неаутентифицированная SQL-инъекция второго порядка через восстановление архива с удалённым выполнением кода | Доказательства 6 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | servmaskAll-in-One WP Migration and Backup | 3 | 6 сент. 2026 г. |
|---|
| CVE-2026-67276SSH-имперсонация пользователя возможна в Mikrotik RouterOS | Доказательства 6 сент. 2026 г.Опубликовано 5 сент. 2026 г. | 9,2ВысокийКритический | 0,2 %Низкий | — | MikrotikRouterOS | 4 | 6 сент. 2026 г. |
|---|
| CVE-2026-78851Технический бюллетень, описывающий аутентифицированную уязвимость обхода пути в функции Twig media_directory() в Grav CMS, позволяющую произвольное... | Доказательства 6 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 13 сент. 2026 г. |
|---|
| CVE-2026-64705Переполнение буфера было устранено за счёт улучшенной проверки границ. Эта проблема исправлена в macOS Sequoia 15.7.7, macOS Sonoma 14.8.7. Приложение может... | Доказательства 6 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 5,5СреднийСредний | 0,1 %Низкий | — | AppleiOS and iPadOS, macOS | 1 | 6 сент. 2026 г. |
|---|
| CVE-2026-78938Type confusion в V8 в Google Chrome до версии 152.0.7977.65 позволял удалённому злоумышленнику выполнять произвольный код внутри песочницы через специально... | Доказательства 6 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 8,8ВысокийВысокий | 0,4 %Низкий | — | GoogleChrome | 1 | 6 сент. 2026 г. |
|---|
| CVE-2026-28956Проблема повреждения памяти устранена с помощью улучшенной проверки входных данных. Эта проблема исправлена в iOS 26.5 и iPadOS 26.5, macOS Sequoia 15.7.7,... | Доказательства 6 сент. 2026 г.Опубликовано 11 мая 2026 г. | 6,5СреднийСредний | 0,5 %Низкий | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 6 сент. 2026 г. |
|---|
| CVE-2021-3030Cute Editor для ASP.NET 6.4 подвержен отражённой межсайтовой скриптовой атаке (XSS), вызванной некорректной проверкой GET-параметра Theme в... | Доказательства 6 сент. 2026 г.Опубликовано 17 сент. 2026 г. | 6,1СреднийСредний | 0,3 %Низкий | — | n/an/a | 1 | 6 сент. 2026 г. |
|---|
| CVE-2026-84645В Jenkins 2.579 и более ранних версиях, LTS 2.568.2 и более ранних версиях, объекты типов, помеченные как хранящие свою конфигурацию в независимых файлах... | Доказательства 5 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 8,8ВысокийВысокий | 0,7 %Низкий | — | Jenkins ProjectJenkins | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-3326XStore < 9.7.3 — неаутентифицированная SQLi | Доказательства 5 сент. 2026 г.Опубликовано 10 июн. 2026 г. | 8,6ВысокийВысокий | 1,9 %Низкий | — | UnknownXstore | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-7873Уязвимость внедрения кода в конечной точке проверки кода | Доказательства 5 сент. 2026 г.Опубликовано 30 июн. 2026 г. | 9,9ВысокийКритический | 0,5 %Низкий | — | IBMLangflow OSS | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-39382dbt содержит инъекцию команд в переиспользуемом рабочем процессе через несанитизированный вывод comment-body | Доказательства 5 сент. 2026 г.Опубликовано 7 апр. 2026 г. | 9,3ВысокийКритический | 0,4 %Низкий | — | dbt-labsdbt-core | 1 | 5 сент. 2026 г. |
|---|