
Список CVE 2025-2026 обновленный
CVE-2025-69412 — KDE messagelib до версии 25.11.90 игнорирует ошибки SSL для threatMatches:find в Google Safe Browsing Lookup API (также известен как фишинговый API), что может позволить...
CVE-2025-69413 — В Gitea до версии 1.25.2, /api/v1/user возвращает разные ответы при неудачной аутентификации в зависимости от того, существует ли имя пользователя.
CVE-2025-13820 — Плагин Comments для WordPress до версии 7.6.40 не проверяет должным образом личность пользователя при использовании провайдера disqus.com, что позволяет злоумышленнику...
CVE-2025-11157 — Уязвимость удаленного выполнения кода высокой степени серьезности существует в feast-dev/feast версии 0.53.0, конкретно в задании Kubernetes materializer, расположенном...
CVE-2026-0544 — Обнаружена уязвимость безопасности в itsourcecode School Management System 1.0. Это затрагивает неизвестную часть файла /student/index.php. Манипуляция...
CVE-2025-15404 — Обнаружена уязвимость безопасности в campcodes School File Management System 1.0. Затронутый элемент — неизвестная функция файла /sa...
CVE-2025-15405 — Обнаружена уязвимость в PHPEMS до версии 11.0. Затронутый элемент — неизвестная функция. Манипуляция приводит к межсайтовой подделке запроса (CSRF)...
CVE-2025-66023 — NanoMQ MQTT Broker (NanoMQ) — это многофункциональная пограничная платформа обмена сообщениями. В версиях до 0.24.5 обнаружена уязвимость использования после освобождения в куче (Heap-Use-After-Free) в...
CVE-2025-14428 — Плагин All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements для WordPress уязвим...
CVE-2025-14627 — Плагин WP Import – Ultimate CSV XML Importer для WordPress уязвим к подделке серверных запросов (SSRF) во всех версиях до и включая...
CVE-2025-15406 — Обнаружен дефект в PHPGurukul Online Course Registration до версии 3.1. Это затрагивает неизвестную функцию. Данная манипуляция вызывает отсутствие авторизации...
CVE-2025-47411 — Пользователь с законной неадминистративной учетной записью может использовать уязвимость в механизме создания идентификатора пользователя в Apache StreamPipes, которая позволяет...
CVE-2025-48768 — Обнаружена уязвимость освобождения недопустимого указателя или ссылки в коде fs/inode/fs_inoderemove Apache NuttX RTOS, которая позволяла корневой файловой...
CVE-2025-48769 — Обнаружена уязвимость использования после освобождения в коде fs/vfs/fs_rename Apache NuttX RTOS, которая из-за рекурсивной реализации и использования одного буфера...
CVE-2025-15407 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Это затрагивает неизвестную функцию файла /admin/Create_category.php. Такая...
CVE-2025-15408 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затрагивается неизвестная функция файла /admin/Create_product.php. Выполнение...
CVE-2025-66398 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. До версии 2.19.0 неаутентифицированный злоумышленник может загрязнить вну...
CVE-2025-68272 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость отказа в обслуживании (DoS) в версиях до 2.19.0 позволя...
CVE-2026-21428 — cpp-httplib — это кроссплатформенная HTTP/HTTPS библиотека на C++11, состоящая из одного заголовочного файла. До версии 0.30.0 функция write_headers не проверя...
CVE-2026-21436 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может выйти за пределы каталога, установленного параметром --destdir...
CVE-2026-21437 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может включать файлы, которые не отслеживаются...
CVE-2025-15409 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной уязвимостью неизвестная функциональность файла /admin...
CVE-2025-15410 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной проблемой некоторая неизвестная функциональность файла /login.php...
CVE-2025-55065 — CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция')
CVE-2025-68273 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость раскрытия информации без аутентификации в версиях до...
CVE-2025-68619 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 интерфейса appstore позволяют администраторам...
CVE-2025-68620 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 раскрывают две функции, которые могут быть объединены для...
CVE-2025-69203 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 системы запросов доступа имеют две связанные уязвимости...
CVE-2025-15411 — Обнаружена слабость в WebAssembly wabt до версии 1.0.39. Эта уязвимость затрагивает функцию wabt::AST::InsertNode файла /src/repro/...
CVE-2025-15412 — Обнаружена уязвимость безопасности в WebAssembly wabt до версии 1.0.39. Эта проблема затрагивает функцию wabt::Decompiler::VarName файла /sr...
CVE-2025-15413 — Обнаружена уязвимость в wasm3 до версии 0.5.0. Затрагивается функция op_SetSlot_i32/op_CallIndirect файла m3_exec.h. Выполнение манипуля...
CVE-2025-15414 — Обнаружен дефект в go-sonic sonic до версии 1.1.4. Затронутый элемент — функция FetchTheme файла service/theme/git_fetcher.go компонента...
CVE-2025-15415 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Затронутый элемент — функция uploadImage файла /sits/uploadImage.do...
CVE-2025-15416 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Это затрагивает неизвестную функцию файла /siteVar/save.do компонента «Добавить глобальную перемен...
CVE-2025-15417 — Обнаружена уязвимость в Open5GS до версии 2.7.6. Затрагивается функция sgwc_s11_handle_create_session_request файла src/sgwc/s11-handle...
CVE-2025-15418 — Обнаружена уязвимость безопасности в Open5GS до версии 2.7.6. Затронута данной уязвимостью функция ogs_gtp2_parse_bearer_qos в библиотеке lib...
CVE-2025-15419 — Обнаружена слабость в Open5GS до версии 2.7.6. Затронута данной проблемой функция sgwc_s5c_handle_create_session_response файла src/...