Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
List-CVE-2025-2026 — Список CVE 2025-2026 обновленный | Kitploit
Инструменты/GitHubGitHub/magercode/list-cve-2025-2026
Анализ уязвимостейСбор информацииВеб-безопасностьРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Список CVE 2025-2026 обновленный

Репозиторий
1538 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  1. CVE-2025-69412 — KDE messagelib до версии 25.11.90 игнорирует ошибки SSL для threatMatches:find в Google Safe Browsing Lookup API (также известен как фишинговый API), что может позволить...

  2. CVE-2025-69413 — В Gitea до версии 1.25.2, /api/v1/user возвращает разные ответы при неудачной аутентификации в зависимости от того, существует ли имя пользователя.

  3. CVE-2025-13820 — Плагин Comments для WordPress до версии 7.6.40 не проверяет должным образом личность пользователя при использовании провайдера disqus.com, что позволяет злоумышленнику...

  4. CVE-2025-11157 — Уязвимость удаленного выполнения кода высокой степени серьезности существует в feast-dev/feast версии 0.53.0, конкретно в задании Kubernetes materializer, расположенном...

  5. CVE-2026-0544 — Обнаружена уязвимость безопасности в itsourcecode School Management System 1.0. Это затрагивает неизвестную часть файла /student/index.php. Манипуляция...

  6. CVE-2025-15404 — Обнаружена уязвимость безопасности в campcodes School File Management System 1.0. Затронутый элемент — неизвестная функция файла /sa...

  7. CVE-2025-15405 — Обнаружена уязвимость в PHPEMS до версии 11.0. Затронутый элемент — неизвестная функция. Манипуляция приводит к межсайтовой подделке запроса (CSRF)...

  8. CVE-2025-66023 — NanoMQ MQTT Broker (NanoMQ) — это многофункциональная пограничная платформа обмена сообщениями. В версиях до 0.24.5 обнаружена уязвимость использования после освобождения в куче (Heap-Use-After-Free) в...

  9. CVE-2025-14428 — Плагин All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements для WordPress уязвим...

  10. CVE-2025-14627 — Плагин WP Import – Ultimate CSV XML Importer для WordPress уязвим к подделке серверных запросов (SSRF) во всех версиях до и включая...

  11. CVE-2025-15406 — Обнаружен дефект в PHPGurukul Online Course Registration до версии 3.1. Это затрагивает неизвестную функцию. Данная манипуляция вызывает отсутствие авторизации...

  12. CVE-2025-47411 — Пользователь с законной неадминистративной учетной записью может использовать уязвимость в механизме создания идентификатора пользователя в Apache StreamPipes, которая позволяет...

  13. CVE-2025-48768 — Обнаружена уязвимость освобождения недопустимого указателя или ссылки в коде fs/inode/fs_inoderemove Apache NuttX RTOS, которая позволяла корневой файловой...

  14. CVE-2025-48769 — Обнаружена уязвимость использования после освобождения в коде fs/vfs/fs_rename Apache NuttX RTOS, которая из-за рекурсивной реализации и использования одного буфера...

  15. CVE-2025-15407 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Это затрагивает неизвестную функцию файла /admin/Create_category.php. Такая...

  16. CVE-2025-15408 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затрагивается неизвестная функция файла /admin/Create_product.php. Выполнение...

  17. CVE-2025-66398 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. До версии 2.19.0 неаутентифицированный злоумышленник может загрязнить вну...

  18. CVE-2025-68272 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость отказа в обслуживании (DoS) в версиях до 2.19.0 позволя...

  19. CVE-2026-21428 — cpp-httplib — это кроссплатформенная HTTP/HTTPS библиотека на C++11, состоящая из одного заголовочного файла. До версии 0.30.0 функция write_headers не проверя...

  20. CVE-2026-21436 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может выйти за пределы каталога, установленного параметром --destdir...

  21. CVE-2026-21437 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может включать файлы, которые не отслеживаются...

  22. CVE-2025-15409 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной уязвимостью неизвестная функциональность файла /admin...

  23. CVE-2025-15410 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной проблемой некоторая неизвестная функциональность файла /login.php...

  24. CVE-2025-55065 — CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция')

  25. CVE-2025-68273 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость раскрытия информации без аутентификации в версиях до...

  26. CVE-2025-68619 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 интерфейса appstore позволяют администраторам...

  27. CVE-2025-68620 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 раскрывают две функции, которые могут быть объединены для...

  28. CVE-2025-69203 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 системы запросов доступа имеют две связанные уязвимости...

  29. CVE-2025-15411 — Обнаружена слабость в WebAssembly wabt до версии 1.0.39. Эта уязвимость затрагивает функцию wabt::AST::InsertNode файла /src/repro/...

  30. CVE-2025-15412 — Обнаружена уязвимость безопасности в WebAssembly wabt до версии 1.0.39. Эта проблема затрагивает функцию wabt::Decompiler::VarName файла /sr...

  31. CVE-2025-15413 — Обнаружена уязвимость в wasm3 до версии 0.5.0. Затрагивается функция op_SetSlot_i32/op_CallIndirect файла m3_exec.h. Выполнение манипуля...

  32. CVE-2025-15414 — Обнаружен дефект в go-sonic sonic до версии 1.1.4. Затронутый элемент — функция FetchTheme файла service/theme/git_fetcher.go компонента...

  33. CVE-2025-15415 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Затронутый элемент — функция uploadImage файла /sits/uploadImage.do...

  34. CVE-2025-15416 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Это затрагивает неизвестную функцию файла /siteVar/save.do компонента «Добавить глобальную перемен...

  35. CVE-2025-15417 — Обнаружена уязвимость в Open5GS до версии 2.7.6. Затрагивается функция sgwc_s11_handle_create_session_request файла src/sgwc/s11-handle...

  36. CVE-2025-15418 — Обнаружена уязвимость безопасности в Open5GS до версии 2.7.6. Затронута данной уязвимостью функция ogs_gtp2_parse_bearer_qos в библиотеке lib...

  37. CVE-2025-15419 — Обнаружена слабость в Open5GS до версии 2.7.6. Затронута данной проблемой функция sgwc_s5c_handle_create_session_response файла src/...

Скачать инструмент