
Курируемый репозиторий отчётов об исследовании уязвимостей с присвоенными CVE, содержащий подробные описания обнаруженных слабостей, их влияния и методов устранения в различных приложениях.
| CVE ID | Название уязвимости | Серьёзность/CVSS | Опубликовано | Отчёт |
|---|
| N.A. | Microsoft Security Response Center (MSRC): 192-е место в рейтинге исследователей безопасности за Q1 2026 | N/A | апр. 2026 | Официальная страница благодарностей |
| N.A. | 3 x признание MSRC исследователя безопасности за Microsoft Online Services | N/A | мар. 2026 | Официальная страница благодарностей |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663: обход каталога (Directory Traversal) в функции экспорта изображений | 6.2 | 17 нояб. 2025 | Читать полный отчёт |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663: внедрение внешних XML-сущностей (XXE) | 7.1 | 17 нояб. 2025 | Читать полный отчёт |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0: внедрение команд ОС (OS Command Injection) в инструменте сжатия GIF | 8.1 | 17 нояб. 2025 | Читать полный отчёт |
| N.A. | Microsoft 365 Copilot For Work: эксфильтрация данных изображений из SharePoint | Low | 22 мар. 2025 | Читать полный отчёт |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3: удалённое включение файлов (Remote File Inclusion) | 5.1 | 21 февр. 2025 | Читать полный отчёт |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3: обход пути (Path Traversal) | 5.3 | 21 февр. 2025 | Читать полный отчёт |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: межсайтовая подделка запросов (CSRF) | 3.9 | 6 февр. 2025 | Читать полный отчёт |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: неверная конфигурация CORS | 2.8 | 6 февр. 2025 | Читать полный отчёт |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: хранимая XSS (Stored Cross-Site Scripting) | 3.5 | 6 февр. 2025 | Читать полный отчёт |
| CVE-2024-13199 | Mtons mblog 3.5.0: отражённая XSS (Reflected Cross-Site Scripting) в функции поиска | 3.2 | 8 янв. 2025 | Читать полный отчёт |
| CVE-2024-13198 | Mtons mblog 3.5.0: наблюдаемое расхождение ответов (Observable Response Discrepancy) при входе в систему | 3.4 | 8 янв. 2025 | Читать полный отчёт |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2: подделка серверных запросов (SSRF) | 5.1 | 29 дек. 2024 | Читать полный отчёт |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2: отражённая XSS (Reflected Cross-Site Scripting) | 5.1 | 29 дек. 2024 | Читать полный отчёт |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2: подделка серверных запросов (SSRF) | 5.3 | 29 дек. 2024 | Читать полный отчёт |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2: наблюдаемое расхождение ответов (Observable Response Discrepancy) | 6.3 | 29 дек. 2024 | Читать полный отчёт |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6: хранимая XSS (Stored Cross-Site Scripting) | 5.3 | 27 дек. 2024 | Читать полный отчёт |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6: открытое перенаправление (Open Redirect) | 5.3 | 27 дек. 2024 | Читать полный отчёт |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3: произвольное перенаправление URL через загрузку элемента блока (Block Item Upload) | 5.4 | 17 дек. 2024 | Читать полный отчёт |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3: хранимая XSS (Stored Cross-Site Scripting) на основе SVG (требуется аутентификация) | 4.8 | 17 дек. 2024 | Читать полный отчёт |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5: хранимая XSS (Stored Cross-Site Scripting) при загрузке вложений к комментариям задач | 3.5 | 16 дек. 2024 | Читать полный отчёт |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5: хранимая XSS (Stored Cross-Site Scripting) в комментариях к задачам проекта | 3.5 | 16 дек. 2024 | Читать полный отчёт |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6: наблюдаемое расхождение ответов (Observable Response Discrepancy) по имени пользователя при входе в систему | 3.7 | 16 дек. 2024 | Читать полный отчёт |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3: небезопасная прямая ссылка на объект (IDOR) по идентификатору пользователя /users/id | 3.7 | 11 дек. 2024 | Читать полный отчёт |
Я выражаю благодарность вендорам и командам безопасности, которые сотрудничали в процессе ответственного раскрытия уязвимостей. Ваша приверженность повышению безопасности приложений неоценима.