
Daftar CVE 2025-2026 terupdate
CVE-2025-69412 — KDE messagelib до версии 25.11.90 игнорирует ошибки SSL для threatMatches:find в Google Safe Browsing Lookup API (также известен как фишинговый API), что может позволить...
CVE-2025-69413 — В Gitea до версии 1.25.2, /api/v1/user возвращает разные ответы при неудачной аутентификации в зависимости от того, существует ли имя пользователя.
CVE-2025-13820 — Плагин Comments для WordPress до версии 7.6.40 не проверяет должным образом личность пользователя при использовании провайдера disqus.com, что позволяет злоумышленнику...
CVE-2025-11157 — Уязвимость удаленного выполнения кода высокой степени серьезности существует в feast-dev/feast версии 0.53.0, конкретно в задании Kubernetes materializer, расположенном...
CVE-2026-0544 — Обнаружена уязвимость безопасности в itsourcecode School Management System 1.0. Это затрагивает неизвестную часть файла /student/index.php. Манипуляция...
CVE-2025-15404 — Обнаружена уязвимость безопасности в campcodes School File Management System 1.0. Затронутый элемент — неизвестная функция файла /sa...
CVE-2025-15405 — Обнаружена уязвимость в PHPEMS до версии 11.0. Затронутый элемент — неизвестная функция. Манипуляция приводит к межсайтовой подделке запроса (CSRF)...
CVE-2025-66023 — NanoMQ MQTT Broker (NanoMQ) — это многофункциональная пограничная платформа обмена сообщениями. В версиях до 0.24.5 обнаружена уязвимость использования после освобождения в куче (Heap-Use-After-Free) в...
CVE-2025-14428 — Плагин All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements для WordPress уязвим...
CVE-2025-14627 — Плагин WP Import – Ultimate CSV XML Importer для WordPress уязвим к подделке серверных запросов (SSRF) во всех версиях до и включая...
CVE-2025-15406 — Обнаружен дефект в PHPGurukul Online Course Registration до версии 3.1. Это затрагивает неизвестную функцию. Данная манипуляция вызывает отсутствие авторизации...
CVE-2025-47411 — Пользователь с законной неадминистративной учетной записью может использовать уязвимость в механизме создания идентификатора пользователя в Apache StreamPipes, которая позволяет...
CVE-2025-48768 — Обнаружена уязвимость освобождения недопустимого указателя или ссылки в коде fs/inode/fs_inoderemove Apache NuttX RTOS, которая позволяла корневой файловой...
CVE-2025-48769 — Обнаружена уязвимость использования после освобождения в коде fs/vfs/fs_rename Apache NuttX RTOS, которая из-за рекурсивной реализации и использования одного буфера...
CVE-2025-15407 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Это затрагивает неизвестную функцию файла /admin/Create_category.php. Такая...
CVE-2025-15408 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затрагивается неизвестная функция файла /admin/Create_product.php. Выполнение...
CVE-2025-66398 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. До версии 2.19.0 неаутентифицированный злоумышленник может загрязнить вну...
CVE-2025-68272 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость отказа в обслуживании (DoS) в версиях до 2.19.0 позволя...
CVE-2026-21428 — cpp-httplib — это кроссплатформенная HTTP/HTTPS библиотека на C++11, состоящая из одного заголовочного файла. До версии 0.30.0 функция write_headers не проверя...
CVE-2026-21436 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может выйти за пределы каталога, установленного параметром --destdir...
CVE-2026-21437 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может включать файлы, которые не отслеживаются...
CVE-2025-15409 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной уязвимостью неизвестная функциональность файла /admin...
CVE-2025-15410 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной проблемой некоторая неизвестная функциональность файла /login.php...
CVE-2025-55065 — CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция')
CVE-2025-68273 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость раскрытия информации без аутентификации в версиях до...
CVE-2025-68619 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 интерфейса appstore позволяют администраторам...
CVE-2025-68620 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 раскрывают две функции, которые могут быть объединены для...
CVE-2025-69203 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 системы запросов доступа имеют две связанные уязвимости...
CVE-2025-15411 — Обнаружена слабость в WebAssembly wabt до версии 1.0.39. Эта уязвимость затрагивает функцию wabt::AST::InsertNode файла /src/repro/...
CVE-2025-15412 — Обнаружена уязвимость безопасности в WebAssembly wabt до версии 1.0.39. Эта проблема затрагивает функцию wabt::Decompiler::VarName файла /sr...
CVE-2025-15413 — Обнаружена уязвимость в wasm3 до версии 0.5.0. Затрагивается функция op_SetSlot_i32/op_CallIndirect файла m3_exec.h. Выполнение манипуля...
CVE-2025-15414 — Обнаружен дефект в go-sonic sonic до версии 1.1.4. Затронутый элемент — функция FetchTheme файла service/theme/git_fetcher.go компонента...
CVE-2025-15415 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Затронутый элемент — функция uploadImage файла /sits/uploadImage.do...
CVE-2025-15416 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Это затрагивает неизвестную функцию файла /siteVar/save.do компонента «Добавить глобальную перемен...
CVE-2025-15417 — Обнаружена уязвимость в Open5GS до версии 2.7.6. Затрагивается функция sgwc_s11_handle_create_session_request файла src/sgwc/s11-handle...
CVE-2025-15418 — Обнаружена уязвимость безопасности в Open5GS до версии 2.7.6. Затронута данной уязвимостью функция ogs_gtp2_parse_bearer_qos в библиотеке lib...
CVE-2025-15419 — Обнаружена слабость в Open5GS до версии 2.7.6. Затронута данной проблемой функция sgwc_s5c_handle_create_session_response файла src/...
CVE-2025-15420 — Обнаружена уязвимость безопасности в Yonyou KSOA 9.0. Это затрагивает неизвестную часть файла /worksheet/agent_work_report.jsp. Манипуляция...
CVE-2025-15421 — Обнаружена уязвимость в Yonyou KSOA 9.0. Эта уязвимость затрагивает неизвестный код файла /worksheet/agent_worksadd.jsp компонента HT...
CVE-2025-15422 — Обнаружен дефект в EmpireSoft EmpireCMS до версии 8.0. Эта проблема затрагивает функцию egetip файла e/class/connect.php компонента «IP-ад...
CVE-2025-14047 — Плагин Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend для WordPress...
CVE-2025-14998 — Плагин Branda для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до и включая 3.4.24. Это связано...
CVE-2025-15423 — Обнаружена уязвимость в EmpireSoft EmpireCMS до версии 8.0. Затрагивается функция CheckSaveTranFiletype файла e/class/connect.php. Такая...
CVE-2025-15424 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронутый элемент — неизвестная функция файла /worksheet/agent_worksdel.jsp компонента H...
CVE-2025-15425 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронутый элемент — неизвестная функция файла /worksheet/del_user.jsp компонента HT...
CVE-2025-15426 — Обнаружена уязвимость в jackying H-ui.admin до версии 3.1. Это затрагивает неизвестную функцию в библиотеке /lib/webuploader/0.1.5/server/preview...
CVE-2025-15427 — Обнаружена уязвимость безопасности в Seeyon Zhiyuan OA Web Application System до версии 20251222. Это затрагивает неизвестную функцию файла /carManag...
CVE-2025-15428 — Обнаружена слабость в UTT 进取 512W 1.7.7-171114. Затрагивается функция strcpy файла /goform/formRemoteControl. Эта манипуляция при...
CVE-2025-12685 — Плагин WPBookit для WordPress до версии 1.0.7 не имеет проверки CSRF при удалении клиентов. Это может позволить неаутентифицированному злоумышленнику удалить любого кли...
CVE-2025-13153 — Плагин Logo Slider для WordPress до версии 4.9.0 не проверяет и не экранирует некоторые параметры слайдера перед выводом их обратно в панель управления, что...
CVE-2025-13456 — Плагин ShopBuilder для WordPress до версии 3.2.2 не санирует и не экранирует параметр перед выводом его обратно на страницу, что приводит к отраженной...
CVE-2025-14072 — Плагин Ninja Forms для WordPress до версии 3.13.3 позволяет неаутентифицированным злоумышленникам генерировать действительные токены доступа через REST API, которые затем могут быть исполь...
CVE-2025-15429 — Обнаружена уязвимость безопасности в UTT 进取 512W 1.7.7-171114. Затронута данной уязвимостью функция strcpy файла /goform/form...
CVE-2025-15430 — Обнаружена уязвимость в UTT 进取 512W 1.7.7-171114. Затронута данной проблемой функция strcpy файла /goform/formFtpServerShareDirSelce...
CVE-2025-15431 — Обнаружен дефект в UTT 进取 512W 1.7.7-171114. Это затрагивает функцию strcpy файла /goform/formFtpServerDirConfig. Выполнение манипуля...
CVE-2025-15432 — Обнаружена уязвимость в yeqifu carRental до версии 3fabb7eae93d209426638863980301d6f99866b3. Эта уязвимость затрагивает функцию downloadSho...
CVE-2025-15434 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затрагивается неизвестная функция файла /kp/PrintZPYG.jsp. Манипуляция аргументом zpjhi...
CVE-2025-15435 — Обнаружен дефект в Yonyou KSOA 9.0. Затронута данной уязвимостью неизвестная функциональность файла /worksheet/work_update.jsp. Эта мани...
CVE-2025-15436 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронута данной проблемой некоторая неизвестная функциональность файла /worksheet/work_edit.jsp. Такая ма...
CVE-2025-15437 — Обнаружена уязвимость в LigeroSmart до версии 6.1.24. Это затрагивает неизвестную часть компонента «Обработчик переменных окружения». Выполнение манипуля...
CVE-2026-0546 — Обнаружена уязвимость в code-projects Content Management System 1.0. Это затрагивает неизвестную функцию файла search.php. Эта манипуля...
CVE-2026-0547 — Обнаружена уязвимость в PHPGurukul Online Course Registration до версии 3.1. Эта проблема затрагивает некоторую неизвестную обработку файла /admin/edit-stude...
CVE-2026-0565 — Обнаружена слабость в code-projects Content Management System 1.0. Эта проблема затрагивает некоторую неизвестную обработку файла /admin/delete.ph...
CVE-2024-55374 — REDCap 14.3.13 позволяет злоумышленнику перечислять имена пользователей из-за заметного несоответствия между попытками входа.
CVE-2025-15438 — Обнаружена уязвимость в PluXml до версии 5.8.22. Затрагивается функция FileCookieJar::__destruct файла core/admin/medias.php компон...
CVE-2025-44013 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя...
CVE-2025-45286 — Уязвимость межсайтового скриптинга (XSS) в mccutchen httpbin v2.17.1 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную нагрузку...
CVE-2025-47208 — Сообщалось об уязвимости выделения ресурсов без ограничений или регулирования, затрагивающей несколько версий операционной системы QNAP. Если удаленный ...
CVE-2025-52426 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-52430 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-52431 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-52863 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...
CVE-2025-52864 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...
CVE-2025-52872 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...
CVE-2025-53405 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-53414 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-53589 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-53590 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-53591 — Сообщалось об уязвимости использования строки формата, контролируемой извне, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник по...
CVE-2025-53592 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя...
CVE-2025-53593 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...
CVE-2025-53596 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...
CVE-2025-54164 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...
CVE-2025-54165 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...
CVE-2025-54166 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...
CVE-2025-57705 — Сообщалось об уязвимости выделения ресурсов без ограничений или регулирования, затрагивающей несколько версий операционной системы QNAP. Если удаленный ...
CVE-2025-62857 — Сообщалось об уязвимости межсайтового скриптинга (XSS), затрагивающей QuMagie. Удаленные злоумышленники могут использовать эту уязвимость для обхода мер безопасности...
CVE-2025-65125 — SQL-инъекция в gosaliajainam/online-movie-booking 5.5 в файле movie_details.php позволяет злоумышленникам получать конфиденциальную информацию.
CVE-2025-11837 — Сообщалось об уязвимости ненадлежащего контроля генерации кода, затрагивающей Malware Remover. Удаленные злоумышленники могут использовать эту уязви...
CVE-2025-48721 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...
CVE-2025-52871 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей License Center. Если удаленный злоумышленник получает учетную запись пользователя, он может использовать уязви...
CVE-2025-53594 — Сообщалось об уязвимости обхода пути, затрагивающей несколько версий продукта. Если локальный злоумышленник получает учетную запись пользователя, он может использовать уязви...93. CVE-2025-53597 - Уязвимость переполнения буфера была обнаружена в License Center. Если удаленный злоумышленник получает учетную запись администратора, он может затем использовать...
CVE-2025-59380 - Уязвимость обхода пути сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...
CVE-2025-59381 - Уязвимость обхода пути сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...
CVE-2025-59384 - Уязвимость обхода пути сообщена для Qfiling. Удаленные злоумышленники могут затем использовать уязвимость для чтения содержимого не...
CVE-2025-59387 - Уязвимость SQL-инъекции сообщена для MARS (Multi-Application Recovery Service). Удаленные злоумышленники могут затем использовать уязвимость для...
CVE-2025-59389 - Уязвимость SQL-инъекции сообщена для Hyper Data Protector. Удаленные злоумышленники могут затем использовать уязвимость для выполнения произв...
CVE-2025-62840 - Уязвимость генерации сообщения об ошибке, содержащего конфиденциальную информацию, сообщена для HBS 3 Hybrid Backup Sync. Если злоумышленник получает...
CVE-2025-62842 - Уязвимость внешнего контроля имени файла или пути сообщена для HBS 3 Hybrid Backup Sync. Если злоумышленник получает локальный сетевой доступ...
CVE-2025-62852 - Уязвимость переполнения буфера сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...
CVE-2025-67268 - gpsd до коммита dc966aa содержит уязвимость записи за пределами кучи в файле drivers/driver_nmea2000.c. Функция hnd_129540, которая...
CVE-2025-67269 - Уязвимость целочисленного переполнения (integer underflow) существует в функции nextstate() в gpsd/packet.c версий gpsd до коммита `ffa1d6f40bca0b035fc7f5e56...
CVE-2025-69284 - Plane — это инструмент управления проектами с открытым исходным кодом. В plane.io гость не имеет разрешения на доступ к https[:]//app[.]plane[.]so/[:]slug/s...
CVE-2025-9110 - Уязвимость раскрытия конфиденциальной системной информации несанкционированной сфере контроля сообщена для нескольких версий операционной системы QNAP...
CVE-2025-15439 - Уязвимость была обнаружена в Daptin 0.10.3. Затронута функция goqu.L файла server/resource/resource_aggregate....
CVE-2025-34171 - Версии CasaOS до 0.4.15 включительно раскрывают несколько неаутентифицированных конечных точек, что позволяет удаленным злоумышленникам получать конфиденциальные данные конфигурации...
CVE-2025-67158 - Обход аутентификации в конечной точке /cgi-bin/jvsweb.cgi Revotech I6032W-FHW v1.0.0014 - 20210517 позволяет злоумышленникам получить доступ к конфиденциальной информации...
CVE-2025-67159 - Vatilon v1.12.37-20240124 передает учетные данные пользователя в открытом виде.
CVE-2025-67160 - Проблема в Vatilon v1.12.37-20240124 позволяет злоумышленникам получать доступ к конфиденциальным каталогам и файлам через обход каталога.
CVE-2025-69414 - Plex Media Server (PMS) до версии 1.42.2.10156 позволяет получать постоянный токен доступа через вызов /myplex/account с временным токеном доступа.
CVE-2025-69415 - В Plex Media Server (PMS) до версии 1.42.2.10156 возможность доступа к /myplex/account с токеном устройства не согласована с тем, является ли устройство...
CVE-2025-69416 - В бэкенде plex.tv для Plex Media Server (PMS) до 2025-12-31 токен не-серверного устройства может получать другие токены (предназначенные для несвязанных учетных записей)...
CVE-2025-69417 - В бэкенде plex.tv для Plex Media Server (PMS) до 2025-12-31 токен не-серверного устройства может получать токены общих ресурсов (предназначенные для несвязанных учетных записей)...
CVE-2026-0566 - Обнаружена уязвимость безопасности в code-projects Content Management System 1.0. Затронута неизвестная функция файла /admin/edit_pos...
CVE-2026-0567 - Обнаружена уязвимость в code-projects Content Management System 1.0. Затронутым элементом является неизвестная функция файла /pages.php. М...
CVE-2026-0568 - Обнаружена ошибка в code-projects Online Music Site 1.0. Затронутым элементом является неизвестная функция файла /Frontend/ViewSongs.php. Это мо...
CVE-2026-21429 - Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.5.23 администратор может установить ограничения, из-за которых пользователи не могут редактировать или удалять свои статьи...
CVE-2026-0569 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Это затрагивает неизвестную функцию файла /Frontend/AlbumByCategory.php. Ус...
CVE-2026-0570 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Это влияет на неизвестную функцию файла /Frontend/Feedback.php. Выполнение мани...
CVE-2026-21430 - Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.5.23 функция создания статей уязвима к межсайтовой подделке запросов (CSRF)...
CVE-2026-21431 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версия 2.5.23 имеет уязвимость хранимого межсайтового скриптинга в функции Resource media library...
CVE-2026-21432 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версия 2.5.23 имеет уязвимость хранимого межсайтового скриптинга, которая может привести к захвату учетной записи, включая...
CVE-2026-21433 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версии до 2.5.19 включительно уязвимы к серверным Out-of-Band (OOB) запросам / SSRF...
CVE-2026-21440 - AdonisJS — это веб-фреймворк с приоритетом TypeScript. Уязвимость обхода пути в обработке многокомпонентных файлов AdonisJS может позволить удаленному злоумышленнику записать...
CVE-2026-21444 - libtpms, библиотека, предоставляющая программную эмуляцию доверенного платформенного модуля (TPM), имеет ошибку в версиях 0.10.0 и 0.10.1. Широко используемая интеграция...
CVE-2026-0571 - Обнаружена уязвимость безопасности в yeqifu warehouse до коммита aaf29962ba407d22d991781de28796ee7b4670e4. Затронута функция createR...
CVE-2026-21445 - Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на основе ИИ. До версии 1.7.0.dev45 несколько критических конечных точек API в Langflow...
CVE-2026-21446 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. В версиях ветки 2.3 до 2.3.10 маршруты API остаются активными даже после начальной установки...
CVE-2026-21447 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. До версии 2.3.10 уязвимость небезопасной прямой ссылки на объект (IDOR) в заказе клиента...
CVE-2026-21448 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов. Когда обычный клиент...
CVE-2026-21449 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов через имя и фамилию...
CVE-2026-21450 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов через параметр type, который...
CVE-2026-21451 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Уязвимость хранимого межсайтового скриптинга (XSS) существует в Bagisto до версии 2.3.10 с...
CVE-2026-21452 - MessagePack for Java — это реализация сериализатора для Java. Уязвимость отказа в обслуживании существует в версиях до 0.9.11 при десериализации...
CVE-2026-21483 - listmonk — это автономный, самостоятельно размещаемый менеджер новостных рассылок и списков рассылки. До версии 6.0.0 пользователь с низкими привилегиями, имеющий разрешения на управление кампаниями...
CVE-2025-64119 - Уязвимость в Nuvation Battery Management System позволяет обход аутентификации. Эта проблема затрагивает Battery Management System: до версии 2.3.9.
CVE-2025-64120 - Уязвимость неправильной нейтрализации специальных элементов, используемых в команде ОС (внедрение команд ОС), в Nuvation Energy Multi-Stack Controller (MS...
CVE-2025-64121 - Уязвимость обхода аутентификации с использованием альтернативного пути или канала в Nuvation Energy Multi-Stack Controller (MSC) позволяет обходить аутентификацию. Эта...
CVE-2025-64122 - Уязвимость недостаточно защищенных учетных данных в Nuvation Energy Multi-Stack Controller (MSC) позволяет подделку подписи путем кражи ключа. Эта проблема затрагивает...
CVE-2025-64123 - Уязвимость непреднамеренного прокси или посредника в Nuvation Energy Multi-Stack Controller (MSC) позволяет мостовое соединение сетевых границ. Эта проблема затрагивает Multi...
CVE-2025-64124 - Уязвимость неправильной нейтрализации специальных элементов, используемых в команде ОС (внедрение команд ОС), в Nuvation Energy Multi-Stack Controller (MS...
CVE-2025-64125 - Уязвимость в Nuvation Energy nCloud VPN Service позволяла мостовое соединение сетевых границ. Эта проблема затрагивала nCloud VPN Service и была исправлена 20...
CVE-2026-21484 - AnythingLLM — это приложение, которое преобразует фрагменты контента в контекст, который любая LLM может использовать в качестве ссылок во время чата. До коммита e287fab560...
CVE-2025-15115 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получать доступ...
CVE-2025-3646 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость обхода авторизации, которая позволяет неавторизованным пользователям добавлять пользователей в качестве...
CVE-2025-3652 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость раскрытия информации, которая позволяет несанкционированный доступ к частным...
CVE-2025-3653 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость неправильного контроля доступа, которая позволяет несанкционированное манипулирование устройствами...
CVE-2025-3654 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость раскрытия информации, которая позволяет несанкционированный доступ к оборудованию устройства...
CVE-2025-3660 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость нарушенного контроля доступа, которая позволяет аутентифицированным пользователям получать доступ к другим...
CVE-2026-0574 - Выявлена слабость в yeqifu warehouse до коммита aaf29962ba407d22d991781de28796ee7b4670e4. Это затрагивает функцию saveUserRole файла...
CVE-2026-0575 - Обнаружена уязвимость безопасности в code-projects Online Product Reservation System 1.0. Это влияет на неизвестную функцию файла /handg...
CVE-2026-0576 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция файла /handgunner-administr...
CVE-2025-14830 - Уязвимость неправильной нейтрализации входных данных при генерации веб-страницы (XSS или межсайтовый скриптинг) в JFrog Artifactory (Workers) позволяет межсайтовый скриптинг...
CVE-2026-0577 - Обнаружена ошибка в code-projects Online Product Reservation System 1.0. Затронута неизвестная функциональность файла /...
CVE-2025-15442 - Уязвимость обнаружена в CRMEB до версии 5.6.1. Эта уязвимость затрагивает неизвестный код файла /adminapi/export/product_list. Это манипулирует...
CVE-2025-15443 - Уязвимость выявлена в CRMEB до версии 5.6.1. Эта проблема затрагивает некоторую неизвестную обработку файла /adminapi/product/product_export. Такая манипуляция...
CVE-2026-0578 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Затронута некоторая неизвестная функциональность файла...
CVE-2026-0579 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Это затрагивает неизвестную часть файла /handgunner-administrator/e...
CVE-2025-15446 - Обнаружена ошибка в Seeyon Zhiyuan OA Web Application System до 20251223. Затронутый элемент — неизвестная функция файла /assetsGroup...
CVE-2025-15447 - Обнаружена уязвимость в Seeyon Zhiyuan OA Web Application System до 20251223. Это затрагивает неизвестную функцию файла /assetsGroupRe...
CVE-2025-15448 - Обнаружена уязвимость в cld378632668 JavaMall до коммита 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Это влияет на функцию Upload файла src/ma...
CVE-2025-15449 - Уязвимость обнаружена в cld378632668 JavaMall до коммита 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Затронута функция delete файла sr...
CVE-2025-5591 - Kentico Xperience 13 уязвим к хранимой атаке межсайтового скриптинга через компонент формы, что позволяет злоумышленнику захватить сеанс жертвы...
CVE-2025-15450 - Уязвимость выявлена в sfturing hosp_order до коммита 627f426331da8086ce8fff2017d65b1ddef384f8. Затронута функция f...
CVE-2025-15451 - Обнаружена уязвимость безопасности в xnx3 wangmarket до версии 4.9. Затронута некоторая неизвестная функциональность файла /admin/system/varia...
CVE-2025-15452 - Выявлена слабость в xnx3 wangmarket до версии 4.9. Это затрагивает функцию variableList файла /admin/system/variableList.do компонента...
CVE-2025-15453 - Обнаружена уязвимость безопасности в milvus до версии 2.6.7. Эта уязвимость затрагивает функцию expr.Exec файла pkg/util/expr/expr.go...
CVE-2025-15454 - Обнаружена уязвимость в zhanglun lettura до версии 0.1.22. Эта проблема затрагивает некоторую неизвестную обработку файла src/components/ArticleView/Conte...
CVE-2025-15455 - Обнаружена ошибка в bg5sbk MiniCMS до версии 1.8. Затронута функция delete_page файла /minicms/mc-admin/page.php компонента File R...
CVE-2025-15456 - Обнаружена уязвимость в bg5sbk MiniCMS до версии 1.8. Затронутый элемент — неизвестная функция файла /mc-admin/page-edit.php компонента...
CVE-2025-15457 - Обнаружена уязвимость в bg5sbk MiniCMS до версии 1.8. Затронутый элемент — неизвестная функция файла /minicms/mc-admin/post.php компонента...
CVE-2025-15458 - Уязвимость обнаружена в bg5sbk MiniCMS до версии 1.8. Это затрагивает неизвестную функцию файла /mc-admin/post-edit.php компонента Arti...
CVE-2025-14124 - Плагин Team WordPress до версии 5.0.11 не выполняет должную санитизацию и экранирование параметра перед использованием его в SQL-запросе через AJAX-действие, доступное...
CVE-2025-15459 - Обнаружена уязвимость безопасности в UTT 进取 520W 1.7.7-180627. Затронута функция strcpy файла /goform/formUser. Пос...
CVE-2025-15460 - Обнаружена уязвимость в UTT 进取 520W 1.7.7-180627. Это затрагивает функцию strcpy файла /goform/formPptpClientConfig. Выполнение мани...
CVE-2025-9543 - Плагин FlexTable WordPress до версии 3.19.2 не санитизирует и не экранирует импортированные ссылки из ячеек Google Sheets, что может позволить пользователям с высокими привилегиями...
CVE-2025-15461 - Обнаружена ошибка в UTT 进取 520W 1.7.7-180627. Эта уязвимость затрагивает функцию strcpy файла /goform/formTaskEdit. Выполнение манипуляции...
CVE-2025-15462 - Обнаружена уязвимость в UTT 进取 520W 1.7.7-180627. Эта проблема затрагивает функцию strcpy файла /goform/ConfigAdvideo. Манипуляция...
CVE-2025-15022 - Подписи действий (Action captions) в Vaadin по умолчанию принимают HTML, но не санитизируют его, что потенциально позволяет межсайтовый скриптинг (XSS), если содержимое подписи получено из...
CVE-2025-15235 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость отсутствия авторизации, что позволяет аутентифицированным удаленным злоумышленникам...
CVE-2025-15236 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость обхода пути, что позволяет аутентифицированным удаленным злоумышленникам читать файлы...
CVE-2025-15237 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость обхода пути, что позволяет аутентифицированным удаленным злоумышленникам читать файлы...
CVE-2025-15238 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость SQL-инъекции, что позволяет аутентифицированным удаленным злоумышленникам внедрять...185. CVE-2026-0580 - Уязвимость обнаружена в SourceCodester API Key Manager App 1.0. Затронутая уязвимостью — неизвестная функция компонента Impor...
CVE-2025-15239 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, содержит уязвимость SQL-инъекции, позволяющую аутентифицированным удалённым злоумышленникам внедрять...
CVE-2025-15240 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, содержит уязвимость произвольной загрузки файлов, позволяющую аутентифицированным удалённым злоумышленникам...
CVE-2025-66518 - Любой клиент, имеющий доступ к серверу Apache Kyuubi через протоколы фронтенда Kyuubi, может обойти серверную конфигурацию kyuubi.session.local.dir.allow.list и ...
CVE-2026-0581 - Уязвимость обнаружена в Tenda AC1206 версии 15.03.06.23. Затронута функция formBehaviorManager в файле /goform/BehaviorMan...
CVE-2026-0582 - Уязвимость выявлена в itsourcecode Society Management System 1.0. Затронута неизвестная часть файла /admin/edit_activity_query.php....
CVE-2025-5965 - В параметрах резервного копирования пользователь с высокими привилегиями может добавлять пользовательские инструкции к настройкам резервного копирования. Некорректная нейтрализация специальных...
CVE-2025-68751 - В ядре Linux была устранена следующая уязвимость:
s390/fpu: Исправление ложноположительного отчёта kmsan в fpu_vstl()
Ложноположительный отчёт kmsan...
iavf: Реализация settime64 с -EOPNOTSUPP
ptp_clock_settime() предполагает, что каждый ptp...
ALSA: firewire-motu: добавлена проверка границ в цикле put_user для событий DSP
В DSP...
rtc: amlogic-a4: исправление двойного освобождения, вызванного devm
Часы, полученные через devm_clk_...
staging: most: удалён сломанный драйвер i2c
Драйвер MOST I2C был полностью...
block: Использование RCU в blk_mq_[un]quiesce_tagset() вместо set->tag_list_lock
blk_...
drm/vgem-fence: Исправление потенциальной взаимоблокировки при освобождении
Таймер, который вызывает истечение vgem fe...
backlight: led-bl: Добавление devlink к светодиодам-поставщикам
LED-подсветка является потребителем...
wifi: rtl818x: Исправление потенциальных утечек памяти в rtl8180_init_rx_ring()
В rtl8180_i...
iommu/amd: Исправление потенциального чтения за пределами буфера в iommu_mmio_show
В iommu_mmio_wri...
hfs: исправление потенциального использования после освобождения в hfs_correct_next_unused_CNID()
Этот код может...
net: netpoll: инициализация очереди работ перед проверками ошибок
Предотвращение предупреждения ядра...
crypto: starfive - Корректная обработка возвращаемого значения sg_nents_for_len
Возвращаемое значение...
NFS: Автоматически монтируемые файловые системы должны наследовать флаги ro,noexec,nodev,sync
Когда фай...
mt76: mt7615: Исправление утечки памяти в mt7615_mcu_wtbl_sta_add()
В mt7615_mcu_wtbl_st...
irqchip/mchp-eic: Исправление кода ошибки в mchp_eic_domain_alloc()
Если irq_domain_transl...
CVE-2026-0583 - Обнаружен недостаток безопасности в code-projects Online Product Reservation System 1.0. Эта уязвимость затрагивает неизвестный код файла app/us...
CVE-2026-0584 - Выявлена слабость в code-projects Online Product Reservation System 1.0. Эта проблема затрагивает некоторую неизвестную обработку файла app/prod...
CVE-2026-0585 - Обнаружена уязвимость безопасности в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция файла /order_...
CVE-2025-12519 - Уязвимость отсутствия авторизации в Centreon Infra Monitoring (конечная точка API Administration parameters modules) позволяет получить доступ к функциональности, не ограниченной д... (или "позволяет доступ к функциональности, не ограниченной должным образом")
CVE-2025-13056 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (Администрирование...
CVE-2025-30633 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в AA-Team Amazon Native Shopping Recommendations a...
CVE-2025-31044 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в AA-Team Premium SEO Pack позволяет SQL-инъекцию. Эта...
CVE-2025-31046 - Уязвимость отсутствия авторизации в WPvibes AnyWhere Elementor Pro позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема...
CVE-2025-31047 - Уязвимость десериализации недоверенных данных в Themify Themify Edmin позволяет внедрение объектов. Эта проблема затрагивает Themify Edmin: с версии n/a до 2....
CVE-2025-31048 - Неограниченная загрузка файлов опасного типа в Themify Shopo позволяет загрузить веб-оболочку на веб-сервер. Эта проблема затрагивает Shopo: с...
CVE-2025-68014 - Уязвимость вставки конфиденциальной информации в отправляемые данные в Awethemes AweBooking позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает Awe...
Возможно создание XML-файлов таким образом, что при их разборе...
CVE-2026-0591 - Уязвимость выявлена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла /app/ch...
CVE-2026-0592 - Обнаружен недостаток безопасности в code-projects Online Product Reservation System 1.0. Это затрагивает неизвестную функцию файла /handgunner-a...
CVE-2025-15026 - Уязвимость отсутствия аутентификации для критической функции в Centreon Infra Monitoring centreon-awie (модуль импорта Awie) позволяет получить доступ к функциональности...
CVE-2025-15029 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Centreon Infra Monitoring (модули экспорта Awie)...
CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 до версии 10.0.18 и 10.1 до версии 10.1.13 позволяет хранимое XSS в классическом интерфейсе через директивы @import в каскадных таблицах стилей (CSS)...
CVE-2026-0597 - Обнаружена ошибка в Campcodes Supplier Management System 1.0. Затронута некоторая неизвестная функциональность файла /retailer/edit_pro...
CVE-2025-14346 - Электрические коляски WHILL Model C2 и силовые кресла Model F не требуют аутентификации для подключения по Bluetooth. Злоумышленник в зоне досягаемости может соединиться...
CVE-2025-65328 - Mega-Fence (webgate-lib.*) версии 25.1.914 и более ранних доверяет первому значению заголовка X-Forwarded-For (XFF) как IP-адресу клиента без проверки доверенного...
CVE-2025-67303 - Проблема в ComfyUI-Manager версий до 3.38 позволяла удалённым злоумышленникам потенциально манипулировать его конфигурацией и критическими данными. Это было связано с...
CVE-2025-67315 - Уязвимость межсайтовой подделки запроса (CSRF) в Employee Leave Management System v.2.1 позволяет удалённому злоумышленнику повысить привилегии через manage-empl...
CVE-2024-30461 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Tumult Inc Tumult Hype Animations позволяет...
libsodium <= 1.0.20 или версию libsodiu...
CVE-2025-68954 - Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. Версии 1.11.11 и ниже не отзывают активные SFTP-соединения при удалении пользователя...
CVE-2025-69197 - Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. Версии 1.11.11 и ниже позволяют использовать TOTP несколько раз в течение его периода действия...
CVE-2026-21507 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют бесконечный цикл в Icc...
CVE-2025-15364 - Плагин Download Manager для WordPress уязвим для повышения привилегий через захват учетной записи во всех версиях до и включая 3.3.40. Это...
CVE-2025-15385 - Уязвимость недостаточной проверки подлинности данных в TECNO Mobile com.Afmobi.Boomplayer позволяет обойти аутентификацию. Эта проблема затрагивает com...
CVE-2025-20760 - В модеме возможно чтение неинициализированных данных кучи из-за необработанного исключения. Это может привести к удаленному отказу в обслуживании, если UE подключилось к...
CVE-2025-20761 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...
CVE-2025-20762 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...
CVE-2025-20778 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20779 - В дисплее возможно использование после освобождения из-за состояния гонки. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
- В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-68029 - Уязвимость вставки конфиденциальной информации в отправляемые данные в WP Swings Wallet System for WooCommerce позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает...
CVE-2025-68033 - Уязвимость вставки конфиденциальной информации в отправляемые данные в Brecht Custom Related Posts позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает...
CVE-2025-68044 - Обход авторизации через управляемый пользователем ключ в Rustaurius Five Star Restaurant Reservations позволяет эксплуатировать неправильно настроенные...
CVE-2025-68547 - Уязвимость отсутствия авторизации в WPweb Follow My Blog Post позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема затрагивает...
CVE-2025-68850 - Уязвимость отсутствия авторизации в Codepeople Sell Downloads позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема затрагивает...
CVE-2025-68865 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Infility Infility Global позволяет SQL-инъекцию. Эта...
CVE-2025-69087 - Недостаточный контроль имени файла для оператора include/require в PHP-программе ('PHP Remote File Inclusion') в jwsthemes FreeAgent позволяет PHP...
CVE-2026-0586 - Уязвимость обнаружена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла handgunne...
CVE-2026-0587 - Обнаружен недостаток безопасности в Xinhu Rainrock RockOA до версии 2.7.1. Затронута неизвестная функция файла rock_page_gong.php компонента...
CVE-2026-0588 - Выявлена слабость в Xinhu Rainrock RockOA до версии 2.7.1. Затронута неизвестная функциональность файла rockfun.ph...
CVE-2026-0589 - Уязвимость обнаружена в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция компонента Administration Back...
CVE-2026-0590 - Уязвимость определена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла /app/ch...
CVE-2023-49186 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в KlbTheme Machic Core позволяет DOM-Based XSS...
CVE-2023-50897 - Неограниченная загрузка файлов опасного типа в Meow Apps Media File Renamer позволяет использовать вредоносные файлы. Эта проблема затрагивает Media Fi...
CVE-2023-51513 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в INTINITUM FORM Geo Controller позволяет DOM...
CVE-2023-52212 - Межсайтовая подделка запроса (CSRF) в Automattic WP Job Manager позволяет подделку межсайтовых запросов. Эта проблема затрагивает WP Job Manager: с...
CVE-2024-23511 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в POSIMYTH The Plus Addons for Elementor Pa...
CVE-2025-12511 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (расширение DSM)...
CVE-2025-12513 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (конфигурация хостов)...
CVE-2025-68280 - Недостаточное ограничение ссылок на внешние сущности XML в Apache SIS.
CVE-2024-30516 - Недостаточная проверка указанного количества во входных данных в SaasProject Booking Package позволяет получить доступ к функциональности, не ограниченной должным образом...
CVE-2024-53735 - Недостаточная нейтрализация ввода при генерации веб-страницы ('Межсайтовый скриптинг') в Corourke iPhone Webclip Manager позволяет хранимое XSS...
CVE-2025-10933 - Уязвимость целочисленного переполнения в контроллере протокола Z-Wave от Silicon Labs может привести к чтению памяти за пределами границ.
CVE-2025-39484 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Waituk Entrada позволяет SQL-инъекцию. Эта проблема затрагивает...
CVE-2025-39497 - Недостаточная нейтрализация ввода при генерации веб-страницы ('Межсайтовый скриптинг') в Dokan Dokan Pro позволяет хранимое XSS. Эта проблема затрагивает...
CVE-2025-39561 - Уязвимость отсутствия авторизации в Marketing Fire, LLC LoginWP - Pro позволяет получить доступ к функциональности, не ограниченной ACL. Эта проблема затрагивает...
CVE-2025-46255 - Уязвимость отсутствия авторизации в Marketing Fire LLC LoginWP - Pro позволяет получить доступ к функциональности, не ограниченной ACL. Эта проблема затрагивает...
CVE-2025-52519 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580 и 2500. Некорректная проверка...
CVE-2025-53344 - Уязвимость межсайтовой подделки запроса (CSRF) в ThimPress Thim Core позволяет подделку межсайтовых запросов. Эта проблема затрагивает Thim Core: с версии n/a до...
CVE-2025-57836 - Обнаружена проблема в Samsung Magician с 6.3.0 по 8.3.2 на Windows. Установщик создаёт временную папку со слабыми разрешениями во время установки...
CVE-2025-59467 - Уязвимость межсайтового скриптинга (XSS) в плагине UCRM Argentina AFIP invoices (версии 1.2.0 и ниже) может позволить повышение привилегий, если администратор...
CVE-2025-67316 - Проблема в интернет-браузере realme версии 45.13.4.1 позволяет удалённому злоумышленнику выполнить произвольный код через специально созданную веб-страницу во встроенном HeyTap/ColorO...
CVE-2026-21633 - Злоумышленник с доступом к соседней сети может получить несанкционированный доступ к камере UniFi Protect, используя уязвимость протокола обнаружения...
CVE-2026-21634 - Злоумышленник с доступом к соседней сети может вызвать переполнение буфера в протоколе обнаружения приложения UniFi Protect (версии 6.1.79 и более ранних), что...
CVE-2026-21635 - Неправильный контроль доступа может позволить злоумышленнику в зоне действия Wi-Fi на EV Station Lite (версии 1.5.2 и более ранних) использовать функцию WiFi AutoLink на...
CVE-2025-55204 - muffon — кроссплатформенный музыкальный стриминговый клиент для настольных ПК. Версии до 2.3.0 имеют уязвимость удалённого выполнения кода (RCE) в один клик в...
CVE-2025-59156 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. До версии 4.0.0-beta.420.7 уязвимость удалённого выполнения кода...
CVE-2025-59157 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. До версии 4.0.0-beta.420.7 репозиторий Git...
CVE-2025-59158 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. Coolify версии до и включая v4.0.0-bet...
CVE-2025-59955 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. Coolify версии до и включая v4.0.0-bet...
CVE-2025-61781 - OpenCTI — это платформа с открытым исходным кодом для управления знаниями и наблюдаемыми объектами в области киберугроз. До версии 6.8.1 мутация GraphQL "Wor...
CVE-2025-65922 - PLANKA 2.0.0 не содержит заголовков X-Frame-Options и CSP frame-ancestors, что позволяет встраивать приложение в вредоносные iframe. Хотя это не...
CVE-2025-27807 - Обнаружена проблема в мобильных процессорах Samsung, носимых процессорах и модемах Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...
CVE-2025-43706 - Обнаружена проблема в L2 в мобильных процессорах Samsung, носимых процессорах и модемах Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...
CVE-2025-49495 - Обнаружена проблема в драйвере WiFi в мобильных процессорах Samsung Exynos 1380, 1480, 2400, 1580. Неправильная обработка команды поставщика NL80211 приводит к...
CVE-2025-52515 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Состояние гонки в...
CVE-2025-52516 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Некорректный указатель ядра...277. CVE-2025-52517 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Состояние гонки в...
CVE-2025-53966 - Обнаружена проблема в мобильных процессорах Samsung Exynos 1380, 1480, 2400 и 1580. Неправильная обработка команды поставщика NL80211 приводит к переполнению буфера...
CVE-2025-67397 - Проблема в Passy v.1.6.3 позволяет удаленному аутентифицированному злоумышленнику выполнять произвольные команды через специально созданный HTTP-запрос с использованием определенной полезной нагрузки в...
CVE-2025-64419 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. До версии 4.0.0-beta.445 параметры, поступающие...
CVE-2025-64420 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-...
CVE-2025-64421 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...
CVE-2025-67419 - Уязвимость типа «Отказ в обслуживании» (DoS) в evershop 2.1.0 и более ранних версиях позволяет неаутентифицированным злоумышленникам исчерпать ресурсы сервера приложений через...
CVE-2025-67427 - Уязвимость типа «Слепая подделка серверных запросов» (SSRF) в evershop 2.1.0 и более ранних версиях позволяет неаутентифицированным злоумышленникам принудить сервер инициировать...
CVE-2025-64422 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В Coolify, начиная с версии 4.0.0-beta.434, ...
CVE-2025-64423 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...
CVE-2025-64424 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...
CVE-2025-64425 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...
CVE-2026-0605 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Данная уязвимость затрагивает неизвестную функциональность файла...
CVE-2026-0621 - MCP TypeScript SDK от Anthropic в версиях до и включая 1.25.1 содержит уязвимость типа «Регулярное выражение отказа в обслуживании» (ReDoS) в UriTemp...
CVE-2025-61916 - Spinnaker — это платформа непрерывной доставки с открытым исходным кодом, поддерживающая несколько облаков. Версии до 2025.1.6, 2025.2.3 и 2025.3.0 уязвимы для подделки серверных запросов...
CVE-2025-65110 - Vega — это грамматика визуализации, декларативный формат для создания, сохранения и обмена интерактивными дизайнами визуализации. До версий 6.1.2 и...
CVE-2025-66648 - vega-functions предоставляет реализации функций для языка выражений Vega. До версии 6.1.1 для сайтов, которые позволяют пользователям предоставлять ненадежные...
CVE-2025-67732 - Dify — это платформа разработки приложений на базе больших языковых моделей с открытым исходным кодом. До версии 1.11.0 ключ API передается в открытом виде на фронтенд, что позволяет неадминистраторам...
CVE-2025-68428 - jsPDF — это библиотека для создания PDF-файлов на JavaScript. До версии 4.0.0 контроль пользователя над первым аргументом метода loadFile в сборке node.js...
CVE-2025-68436 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 аутентифицированные пользователи в Cra...
CVE-2025-68437 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 GraphQL-мутация `save_...
CVE-2025-68454 - Craft — это платформа для создания цифровых впечатлений. Версии 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 уязвимы для потенциального обхода аутентификации...
CVE-2025-68455 - Craft — это платформа для создания цифровых впечатлений. Версии 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 уязвимы для потенциального обхода аутентификации...
CVE-2025-68456 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 3.0.0 по 4.16.16 неаутентифицированные пользователи могут вызвать...
CVE-2025-68953 - Frappe — это полнофункциональный веб-фреймворк для приложений. Версии 14.99.5 и ниже, а также 15.0.0 по 15.80.1 содержат запросы, уязвимые для обхода пути...
CVE-2025-69223 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют использовать zip-бомбу для выполнения DoS...
CVE-2026-0625 - Несколько устройств D-Link DSL/DIR/DNS содержат уязвимость обхода аутентификации и неправильного контроля доступа в конечной точке dnscfg.cgi, что позволяет...
CVE-2025-69224 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже парсера HTTP Python могут позволить запрос...
CVE-2025-69226 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют злоумышленнику установить существование...
CVE-2026-0606 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Данная проблема затрагивает некоторую неизвестную функциональность файла /FrontEnd/Albums...
CVE-2025-69225 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже содержат логику парсера, которая позволяет не-ASCII...
CVE-2025-69227 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют возникновение бесконечного цикла при присвоении...
CVE-2025-69228 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют сформировать запрос таким образом, что...
CVE-2025-69229 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. В версиях 3.13.2 и ниже обработка фрагментированных сообщений может привести...
CVE-2025-69230 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. В версиях 3.13.2 и ниже чтение нескольких недействительных файлов cookie может привести к...
CVE-2026-0607 - Обнаружена ошибка в code-projects Online Music Site 1.0. Это затрагивает неизвестную часть файла /Administrator/PHP/AdminViewSongs.php. Выполнение...
CVE-2026-21439 - badkeys — это инструмент и библиотека для проверки криптографических открытых ключей на известные уязвимости. В версиях 0.0.15 и ниже злоумышленник может внедрить...
CVE-2025-15444 - Модуль Crypt::Sodium::XS в версиях до 0.000042 для Perl включает уязвимую версию libsodium
CVE-2025-20781 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20782 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20783 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20784 - В дисплее возможна порча памяти из-за неинициализированных данных. Это может привести к локальному повышению привилегий, если вредоносный субъект...
CVE-2025-20785 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20786 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20787 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20793 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...
CVE-2025-20794 - В модеме возможен системный сбой из-за неправильной проверки ввода. Это может привести к удаленному отказу в обслуживании, если UE подключилось к р...
CVE-2025-20795 - В KeyInstall возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное...
CVE-2025-20796 - В imgsys возможна запись за пределами границ из-за неправильной проверки ввода. Это может привести к локальному повышению привилегий, если вредоносное д...
CVE-2025-20797 - В аккумуляторе возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20798 - В аккумуляторе возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20799 - В c2ps возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20800 - В mminfra возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...
CVE-2025-20801 - В seninf возможна порча памяти из-за состояния гонки. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20802 - В geniezone возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект у...
CVE-2025-20803 - В dpe возможна порча памяти из-за целочисленного переполнения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20804 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20805 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20806 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...
CVE-2025-20807 - В dpe возможна запись за пределами границ из-за целочисленного переполнения. Это может привести к локальному повышению привилегий, если вредоносный субъект...
CVE-2026-21673 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют переполнения и недополнения в...
CVE-2026-21674 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже содержат уязвимость утечки памяти...
CVE-2026-21675 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже содержат уязвимость использования после освобождения...
CVE-2025-12793 - Уязвимость неконтролируемого пути загрузки DLL существует в AsusSoftwareManagerAgent. Локальный злоумышленник может повлиять на приложение, чтобы загрузить DLL из...
CVE-2025-11370 - Плагин Popup and Slider Builder от Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...
CVE-2025-11723 - Плагин Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin для WordPress уязвим для раскрытия конфиденциальной информации в...
CVE-2025-13409 - Плагин Form Vibes – Database Manager for Forms для WordPress уязвим для SQL-инъекции через параметр 'params' во всех версиях до и...
CVE-2025-13652 - Плагин CBX Bookmark & Favorite для WordPress уязвим для общей SQL-инъекции через параметр 'orderby' во всех версиях до и включительно...
CVE-2025-13746 - Плагин ForumWP – Forum & Discussion Board для WordPress уязвим для хранимого межсайтового скриптинга через отображаемое имя пользователя во всех версиях...
CVE-2025-14034 - Плагин ilGhera Support System for WooCommerce для WordPress уязвим для несанкционированной модификации и потери данных из-за отсутствия необходимых...
CVE-2025-14153 - Плагин Page Expire Popup/Redirection for WordPress для WordPress уязвим для временной SQL-инъекции через атрибут 'id' шорткода во всех...
CVE-2026-0604 - Плагин FastDup – Fastest WordPress Migration & Duplicator для WordPress уязвим для обхода пути во всех версиях до и включая 2.7...
CVE-2026-21485 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже склонны к неопределенному поведению...
CVE-2026-21486 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже содержат использование после освобождения, переполнение кучи...
CVE-2026-21487 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже имеют чтение за пределами границ, использ...
CVE-2026-21676 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют переполнение буфера в куче...
CVE-2026-21677 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют неопределенное поведение в C...
CVE-2025-14120 - Плагин URL Image Importer для WordPress уязвим для хранимого межсайтового скриптинга через загрузку SVG-файлов во всех версиях до и включая 1....
CVE-2025-14438 - Плагин Xagio SEO – AI Powered SEO для WordPress уязвим для подделки серверных запросов во всех версиях до и включая 7.1.0.30 через...
CVE-2025-14441 - Плагин Popupkit для WordPress уязвим для произвольного удаления данных подписчиков из-за отсутствия авторизации в REST API DELETE /subscribers...368. CVE-2025-14996 - Плагин AS Password Field In Default Registration Form для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до ...
CVE-2025-14997 - Плагин BuddyPress Xprofile Custom Field Types для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в ...
CVE-2025-15001 - Плагин FS Registration Password для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до, и включая, 1.0...
CVE-2025-13215 - Плагин Shortcodes and extra features for Phlox theme для WordPress уязвим к раскрытию информации во всех версиях до, и включая, 2.1...
CVE-2025-4776 - Тема Phlox для WordPress уязвима к сохранённому межсайтовому скриптингу через HTML-атрибут data-caption во всех версиях до, и включая,...
CVE-2026-21411 - Проблема обхода аутентификации существует в устройствах серии OpenBlocks версий до FW5.0.8, что может позволить злоумышленнику обойти аутентификацию администратора ...
CVE-2025-12067 - Плагин Table Field Add-on for ACF and SCF для WordPress уязвим к сохранённому межсайтовому скриптингу через содержимое ячеек таблицы во всех версиях до...
CVE-2025-13812 - Плагин GamiPress – Gamification plugin to reward points, achievements, badges & ranks в WordPress уязвим к несанкционированному доступу...
CVE-2025-14371 - Плагин Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа...
CVE-2025-13766 - Плагин MasterStudy LMS WordPress Plugin – for Online Courses and Education для WordPress уязвим к несанкционированному изменению и удалению...
CVE-2025-13964 - Плагин LearnPress – WordPress LMS Plugin для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа...
CVE-2025-5919 - Плагин Appointment Booking and Scheduling Calendar Plugin – WP Timetics для WordPress уязвим к несанкционированному доступу и изменению данных...
CVE-2025-9294 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к несанкционированной потере данных из-за отсутствия проверки прав доступа...
CVE-2025-14552 - Плагин MediaPress для WordPress уязвим к сохранённому межсайтовому скриптингу через шорткод mpp-uploader во всех версиях до, и включая...
CVE-2025-9318 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к SQL-инъекции на основе времени через параметр is_linking...
CVE-2025-9637 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к несанкционированному доступу и изменению данных из-за...
CVE-2026-21488 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже уязвимы к выходу за границы...
CVE-2026-21489 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже имеют уязвимости чтения за границами и...
CVE-2025-14026 - Клиент Forcepoint One DLP, версия 23.04.5642 (и, возможно, более новые версии), включает ограниченную версию Python 2.5.4, которая предотвращает использование ct...
CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, версии от 5.26 до 5.30, содержат уязвимость выполнения с излишними привилегиями...
CVE-2026-21493 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже уязвимы к путанице типов...
CVE-2020-36905 - FIBARO System Home Center 5.021 содержит уязвимость удаленного включения файлов в недокументированном прокси API, что позволяет злоумышленникам включать произвольные...
CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия без согласия пользователя...
CVE-2020-36907 - Aerohive HiveOS содержит уязвимость отказа в обслуживании в пользовательском интерфейсе NetConfig, позволяющую неаутентифицированным злоумышленникам сделать веб-интерфейс непригодным для использования...
CVE-2020-36908 - SnapGear Management Console SG560 версии 3.1.5 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия...
CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 содержит уязвимость манипуляции файлами, позволяющую аутентифицированным пользователям читать, записывать и удалять файлы с использованием...
CVE-2020-36910 - Cayin Signage Media Player 3.0 содержит уязвимость удалённой инъекции команд с аутентификацией на страницах system.cgi и wizard_system.cgi. Злоумышленники могут...
CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 содержит уязвимость открытого перенаправления в скрипте 'PantallaLogin', позволяющую злоумышленникам манипулировать...
CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 содержит уязвимость фиксации сессии, позволяющую злоумышленникам установить предопределенный идентификатор PHP-сессии во время...
CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 содержит уязвимость раскрытия конфиденциальной информации, позволяющую удалённым злоумышленникам перехватывать аутентификацию пользователя...
CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 содержит несколько жёстко заданных учётных данных по умолчанию, позволяющих неаутентифицированный удалённый доступ к веб...
CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 содержит уязвимость повышения привилегий, позволяющую аутентифицированным пользователям изменять исполняемые файлы. Зло...
CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость раскрытия конфиденциальной информации, позволяющую удалённым злоумышленникам перехватывать данные аутентификации...
CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия без согласия...
CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость неправильного контроля доступа, позволяющую аутентифицированным пользователям повышать привилегии через...
CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 содержит уязвимость раскрытия информации, позволяющую неаутентифицированным злоумышленникам получать доступ к конфиденциальным веб...
CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость раскрытия информации, позволяющую неаутентифицированным злоумышленникам получать доступ к конфиденциальным системным данным...
CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость небезопасной прямой ссылки на объект, позволяющую злоумышленникам обходить механизмы авторизации. З...
CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость удаленного включения файлов, позволяющую злоумышленникам внедрять произвольные клиентские скрипты через...