Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-52832Nuclio: Неаутентифицированный обход пути в spec.handler позволяет произвольную запись файлов в контейнер Dashboard | Доказательства 2 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 4,9СреднийСредний | 0,5 %Низкий | — | nuclionuclio | 1 |
| 2 сент. 2026 г. |
| CVE-2026-51407Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-51406Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-51405Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-51404Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-51403Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-51402Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Доказательства 2 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 2 сент. 2026 г. |
|---|
| CVE-2024-47179RSSHub-рабочий процесс docker-test-cont.yml уязвим к отравлению артефактов, что может привести к полному захвату репозитория. | Доказательства 2 сент. 2026 г.Опубликовано 26 сент. 2024 г. | 8,8ВысокийВысокий | 0,7 %Низкий | — | DIYgodRSSHub | 1 | 2 сент. 2026 г. |
|---|
| CVE-2024-4254Утечка секретов в gradio-app/gradio | Доказательства 2 сент. 2026 г.Опубликовано 4 июн. 2024 г. | 7,1ВысокийВысокий | 0,5 %Низкий | — | gradio-appgradio-app/gradio | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-84361Composer: исходный URL Perforce допускает выполнение команды rsh: через P4PORT | Доказательства 2 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 7,7ВысокийВысокий | 0,4 %Низкий | — | composercomposer | 1 | 2 сент. 2026 г. |
|---|
| CVE-2024-4253Командна ін'єкція в gradio-app/gradio | Доказательства 2 сент. 2026 г.Опубликовано 4 июн. 2024 г. | 9,1ВысокийКритический | 1,7 %Низкий | — | gradio-appgradio-app/gradio | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-68525Apache Tomcat: перенаправление после FORM-аутентификации может обходить ограничения, специфичные для метода | Доказательства 2 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 9,1ВысокийКритический | 0,6 %Низкий | — | Apache Software FoundationApache Tomcat | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-16639Международная единая аутентификация (Single Sign-On) — Критическая — Обход доступа — SA-CONTRIB-2026-081 | Доказательства 2 сент. 2026 г.Опубликовано 25 авг. 2026 г. | 9,8ВысокийКритический | 0,3 %Низкий | — | DrupalInternationalization Single Sign-On | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-9586Неаутентифицированная SQL-инъекция, приводящая к удалённому выполнению кода в Switchvox SMB | Доказательства 2 сент. 2026 г.Опубликовано 17 июл. 2026 г. | 9,3ВысокийКритический | 11,8 %Средний | KEV | SangomaSwitchvox SMB Edition | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-83549Пост-аутентификационная уязвимость, связанная с некорректной нейтрализацией специальных элементов, используемых в команде ОС (инъекция команд ОС), была... | Доказательства 2 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 7,8ВысокийВысокий | 8,5 %Низкий | KEV | SonicWallSMA1000 | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-83548Предварительная аутентификация SSRF-уязвимость существует в интерфейсе Work Place устройства SMA1000 из-за непреднамеренного альтернативного пути доступа.... | Доказательства 2 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 10,0ВысокийКритический | 4,7 %Низкий | KEV | SonicWallSMA1000 | 2 | 3 сент. 2026 г. |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search PluginАнглийский запасной вариант | Доказательства 2 сент. 2026 г.Опубликовано 21 апр. 2026 г. | 5,1СреднийСредний | 1,9 %Низкий | — | bluditbludit | 1 | 3 сент. 2026 г. |
|---|
| CVE-2025-70336Уязвимость хранимого межсайтового скриптинга (XSS) в функции «Create New Live Item» в PodcastGenerator 3.2.9 позволяет удалённым злоумышленникам внедрять... | Доказательства 2 сент. 2026 г.Опубликовано 28 янв. 2026 г. | 4,8СреднийСредний | 0,4 %Низкий | — | n/an/a | 2 | 3 сент. 2026 г. |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loopАнглийский запасной вариант | Доказательства 2 сент. 2026 г.Опубликовано 21 янв. 2026 г. | 8,3ВысокийВысокий | 1,1 %Низкий | — | EVeresteverest-core | 1 | 3 сент. 2026 г. |
|---|
| CVE-2026-75604Next.js: Неаутентифицированное удалённое выполнение кода на серверах под управлением Windows | Доказательства 1 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 9,0ВысокийКритический | 2,5 %Низкий | — | vercelnext.js | 4 | 1 сент. 2026 г. |
|---|
| CVE-2026-13753Определённые HP DeskJet «Всё в одном» — потенциальное раскрытие информации | Доказательства 1 сент. 2026 г.Опубликовано 6 июл. 2026 г. | 7,5ВысокийВысокий | 0,5 %Низкий | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-82221Плагин WordPress RegistrationMagic <= 6.0.9.8 — уязвимость межсайтового скриптинга (XSS) | Доказательства 1 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 7,1ВысокийВысокий | 0,1 %Низкий | — | MetagaussRegistrationMagic | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-51788Уязвимость в cleverange_auth v.0.1.10 позволяет удалённому злоумышленнику вызвать отказ в обслуживании через функцию account_verification и компонент... | Доказательства 1 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 7,5ВысокийВысокий | 0,5 %Низкий | — | n/an/a | 1 | 1 сент. 2026 г. |
|---|
| CVE-2024-39700Уязвимость удалённого выполнения кода (RCE) в шаблоне расширения jupyterlab update-integration-tests GitHub Action | Доказательства 1 сент. 2026 г.Опубликовано 16 июл. 2024 г. | 9,9ВысокийКритический | 1,0 %Низкий | — | jupyterlabextension-template | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-75855ArcadeDB до 26.8.1: обход пути через create/drop database | Доказательства 1 сент. 2026 г.Опубликовано 18 авг. 2026 г. | 8,4ВысокийВысокий | 0,4 %Низкий | — | ArcadeDataarcadedb | 1 | 1 сент. 2026 г. |
|---|
| CVE-2025-11142Уязвимость в VAPIX API mediaclip.cgi, в которой отсутствовала достаточная проверка входных данных, что позволяло возможное удалённое выполнение кода. Данный... | Доказательства 1 сент. 2026 г.Опубликовано 10 февр. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | Axis Communications ABAXIS OS | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-36130Доказательство концепции, демонстрирующее уязвимость, которая отключает Microsoft Defender (MsMpEng.exe) путём блокировки папки и перезагрузки системы, со... | Доказательства 1 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-31321Доказательство концепции, демонстрирующее методы отключения или обхода Windows Defender путем скрытия, блокировки или защиты его папок, обеспечивающее... | Доказательства 1 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 8 сент. 2026 г. |
|---|
| CVE-2026-27475SPIP < 4.4.9 Небезопасная десериализация | Доказательства 1 сент. 2026 г.Опубликовано 19 февр. 2026 г. | 9,2ВысокийКритический | 0,8 %Низкий | — | SPIPSPIP | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-27474SPIP < 4.4.9 Межсайтовый скриптинг в приватной области (Неполное исправление) | Доказательства 1 сент. 2026 г.Опубликовано 19 февр. 2026 г. | 4,8СреднийСредний | 0,3 %Низкий | — | SPIPSPIP | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-27472SPIP < 4.4.9 Слепая подделка серверных запросов (SSRF) через синдицированные сайты | Доказательства 1 сент. 2026 г.Опубликовано 19 февр. 2026 г. | 5,3СреднийСредний | 0,3 %Низкий | — | SPIPSPIP | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-14662PostgreSQL: недостаточное выделение памяти для tsvector и tsquery из-за целочисленного переполнения | Доказательства 1 сент. 2026 г.Опубликовано 13 авг. 2026 г. | 8,8ВысокийВысокий | 0,5 %Низкий | — | n/aPostgreSQL | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-82592D-Link DIR-825M обработчик форматирования диска конечная точка formDiskFormat sub_46725C переполнение стека | Доказательства 1 сент. 2026 г.Опубликовано 30 авг. 2026 г. | 8,6ВысокийВысокий | 0,8 %Низкий | — | D-LinkDIR-825M | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-0768Langflow код Внедрение кода Уязвимость удаленного выполнения кода | Доказательства 1 сент. 2026 г.Опубликовано 23 янв. 2026 г. | 9,8ВысокийКритический | 7,8 %Низкий | — | LangflowLangflow | 2 | 1 сент. 2026 г. |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterАнглийский запасной вариант | Доказательства 1 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 7,2ВысокийВысокий | 0,5 %Низкий | — | uscnanbuWelcart e-Commerce | 1 | 1 сент. 2026 г. |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflowАнглийский запасной вариант | Доказательства 1 сент. 2026 г.Опубликовано 27 мар. 2024 г. | 8,2ВысокийВысокий | 2,0 %Низкий | — | gradio-appgradio-app/gradio | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-82329Потенциальный обход аутентификации, ведущий к получению административного доступа в Artifactory | Доказательства 1 сент. 2026 г.Опубликовано 28 авг. 2026 г. | 9,8ВысокийКритический | 7,7 %Низкий | KEV | jfrogartifactory | 8 | 2 сент. 2026 г. |
|---|
| CVE-2026-3843SQL-инъекция в Nefteprodukttekhnika BUK TS-G позволяет удалённое выполнение кода | Доказательства 1 сент. 2026 г.Опубликовано 10 мар. 2026 г. | 9,3ВысокийКритический | 0,8 %Низкий | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-12183Обход аутентификации в системе автоматизации автозаправочных станций Nefteprodukttekhnika BUK TS-G через ajax-login.php, принимающую произвольные учётные данные | Доказательства 1 сент. 2026 г.Опубликовано 13 июн. 2026 г. | 9,3ВысокийКритический | 0,4 %Низкий | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-30252Множественные отражённые межсайтовые скриптовые (XSS) уязвимости в конечной точке login.php продукта ZenShare Suite v17.0 от Interzen Consulting S.r.l... | Доказательства 1 сент. 2026 г.Опубликовано 2 апр. 2026 г. | 6,1СреднийСредний | 0,2 %Низкий | — | n/an/a | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-30251Отражённая межсайтовая скриптовая уязвимость (XSS) в конечной точке login_newpwd.php компании Interzen Consulting S.r.l ZenShare Suite v17.0 позволяет... | Доказательства 1 сент. 2026 г.Опубликовано 2 апр. 2026 г. | 6,1СреднийСредний | 0,2 %Низкий | — | n/an/a | 1 | 1 сент. 2026 г. |
|---|
| CVE-2023-6572Командна ін'єкція в gradio-app/gradio | Доказательства 1 сент. 2026 г.Опубликовано 14 дек. 2023 г. | 8,1ВысокийВысокий | 1,7 %Низкий | — | gradio-appgradio-app/gradio | 1 | 1 сент. 2026 г. |
|---|
| CVE-2025-69080WordPress Gecko тема <= 1.9.8 - уязвимость локального включения файлов | Доказательства 1 сент. 2026 г.Опубликовано 7 янв. 2026 г. | 8,1ВысокийВысокий | 0,5 %Низкий | — | JanStudioGecko | 1 | 1 сент. 2026 г. |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite AdaptersАнглийский запасной вариант | Доказательства 1 сент. 2026 г.Опубликовано 6 февр. 2026 г. | 9,8ВысокийКритический | 0,8 %Низкий | — | payloadcmspayload | 1 | 2 сент. 2026 г. |
|---|
| CVE-2025-50455Уязвимость SQL-инъекции существует в параметре order_by конечной точки /customers/search в Alex Tselegidis EasyAppointments <= 1.5.1. Уязвимость возникает... | Доказательства 1 сент. 2026 г.Опубликовано 27 июл. 2026 г. | 9,1ВысокийКритический | 1,0 %Низкий | — | n/an/a | 1 | 2 сент. 2026 г. |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 – 4.14.0: NoSQL-инъекция в конечной точке POST /api/core/chat/getHistories Версии FastGPT Community Edition с 4.10.0 по... | Доказательства 31 авг. 2026 г.Опубликовано 31 авг. 2026 г. | 5,3СреднийСредний | 0,4 %Низкий | — | n/an/a | 1 | 31 авг. 2026 г. |
|---|
| CVE-2026-75594Kirby: доступ к файлам изображений и ограниченный доступ к JSON-файлам за пределами корневого каталога сайта через обход пути в обработке медиафайлов | Доказательства 31 авг. 2026 г.Опубликовано 31 авг. 2026 г. | 8,2ВысокийВысокий | 0,5 %Низкий | — | getkirbykirby | 1 | 31 авг. 2026 г. |
|---|
| CVE-2023-26493Команда инъекция в workflow Cocos Engine | Доказательства 31 авг. 2026 г.Опубликовано 27 мар. 2023 г. | 8,8ВысокийВысокий | 2,9 %Низкий | — | cocoscocos-engine | 1 | 31 авг. 2026 г. |
|---|
| CVE-2026-62735Windows HTTP.sys — уязвимость повышения привилегий | Доказательства 31 авг. 2026 г.Опубликовано 11 авг. 2026 г. | 7,8ВысокийВысокий | 0,5 %Низкий | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 31 авг. 2026 г. |
|---|
| CVE-2026-76569Расширение Joomla - phoca.cz - Отражённый XSS через GET-параметр search в Phoca Download 5.0.0-6.1.4 | Доказательства 31 авг. 2026 г.Опубликовано 20 авг. 2026 г. | 5,3СреднийСредний | 0,3 %Низкий | — | phoca.czPhoca Download extension for Joomla | 1 | 31 авг. 2026 г. |
|---|