Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
List-CVE-2025-2026 — Daftar CVE 2025-2026 terupdate | Kitploit
Инструменты/GitHubGitHub/magercode/list-cve-2025-2026
Vulnerability AnalysisInformation GatheringWeb SecurityThreat IntelligenceLearning & EducationCurated Resources
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Daftar CVE 2025-2026 terupdate

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  1. CVE-2025-69412 — KDE messagelib до версии 25.11.90 игнорирует ошибки SSL для threatMatches:find в Google Safe Browsing Lookup API (также известен как фишинговый API), что может позволить...

  2. CVE-2025-69413 — В Gitea до версии 1.25.2, /api/v1/user возвращает разные ответы при неудачной аутентификации в зависимости от того, существует ли имя пользователя.

  3. CVE-2025-13820 — Плагин Comments для WordPress до версии 7.6.40 не проверяет должным образом личность пользователя при использовании провайдера disqus.com, что позволяет злоумышленнику...

  4. CVE-2025-11157 — Уязвимость удаленного выполнения кода высокой степени серьезности существует в feast-dev/feast версии 0.53.0, конкретно в задании Kubernetes materializer, расположенном...

  5. CVE-2026-0544 — Обнаружена уязвимость безопасности в itsourcecode School Management System 1.0. Это затрагивает неизвестную часть файла /student/index.php. Манипуляция...

  6. CVE-2025-15404 — Обнаружена уязвимость безопасности в campcodes School File Management System 1.0. Затронутый элемент — неизвестная функция файла /sa...

  7. CVE-2025-15405 — Обнаружена уязвимость в PHPEMS до версии 11.0. Затронутый элемент — неизвестная функция. Манипуляция приводит к межсайтовой подделке запроса (CSRF)...

  8. CVE-2025-66023 — NanoMQ MQTT Broker (NanoMQ) — это многофункциональная пограничная платформа обмена сообщениями. В версиях до 0.24.5 обнаружена уязвимость использования после освобождения в куче (Heap-Use-After-Free) в...

  9. CVE-2025-14428 — Плагин All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements для WordPress уязвим...

  10. CVE-2025-14627 — Плагин WP Import – Ultimate CSV XML Importer для WordPress уязвим к подделке серверных запросов (SSRF) во всех версиях до и включая...

  11. CVE-2025-15406 — Обнаружен дефект в PHPGurukul Online Course Registration до версии 3.1. Это затрагивает неизвестную функцию. Данная манипуляция вызывает отсутствие авторизации...

  12. CVE-2025-47411 — Пользователь с законной неадминистративной учетной записью может использовать уязвимость в механизме создания идентификатора пользователя в Apache StreamPipes, которая позволяет...

  13. CVE-2025-48768 — Обнаружена уязвимость освобождения недопустимого указателя или ссылки в коде fs/inode/fs_inoderemove Apache NuttX RTOS, которая позволяла корневой файловой...

  14. CVE-2025-48769 — Обнаружена уязвимость использования после освобождения в коде fs/vfs/fs_rename Apache NuttX RTOS, которая из-за рекурсивной реализации и использования одного буфера...

  15. CVE-2025-15407 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Это затрагивает неизвестную функцию файла /admin/Create_category.php. Такая...

  16. CVE-2025-15408 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затрагивается неизвестная функция файла /admin/Create_product.php. Выполнение...

  17. CVE-2025-66398 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. До версии 2.19.0 неаутентифицированный злоумышленник может загрязнить вну...

  18. CVE-2025-68272 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость отказа в обслуживании (DoS) в версиях до 2.19.0 позволя...

  19. CVE-2026-21428 — cpp-httplib — это кроссплатформенная HTTP/HTTPS библиотека на C++11, состоящая из одного заголовочного файла. До версии 0.30.0 функция write_headers не проверя...

  20. CVE-2026-21436 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может выйти за пределы каталога, установленного параметром --destdir...

  21. CVE-2026-21437 — eopkg — это менеджер пакетов Solus, реализованный на Python3. В версиях до 4.4.0 вредоносный пакет может включать файлы, которые не отслеживаются...

  22. CVE-2025-15409 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной уязвимостью неизвестная функциональность файла /admin...

  23. CVE-2025-15410 — Обнаружена уязвимость в code-projects Online Guitar Store 1.0. Затронута данной проблемой некоторая неизвестная функциональность файла /login.php...

  24. CVE-2025-55065 — CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция')

  25. CVE-2025-68273 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Уязвимость раскрытия информации без аутентификации в версиях до...

  26. CVE-2025-68619 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 интерфейса appstore позволяют администраторам...

  27. CVE-2025-68620 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 раскрывают две функции, которые могут быть объединены для...

  28. CVE-2025-69203 — Signal K Server — это серверное приложение, работающее на центральном узле на лодке. Версии до 2.19.0 системы запросов доступа имеют две связанные уязвимости...

  29. CVE-2025-15411 — Обнаружена слабость в WebAssembly wabt до версии 1.0.39. Эта уязвимость затрагивает функцию wabt::AST::InsertNode файла /src/repro/...

  30. CVE-2025-15412 — Обнаружена уязвимость безопасности в WebAssembly wabt до версии 1.0.39. Эта проблема затрагивает функцию wabt::Decompiler::VarName файла /sr...

  31. CVE-2025-15413 — Обнаружена уязвимость в wasm3 до версии 0.5.0. Затрагивается функция op_SetSlot_i32/op_CallIndirect файла m3_exec.h. Выполнение манипуля...

  32. CVE-2025-15414 — Обнаружен дефект в go-sonic sonic до версии 1.1.4. Затронутый элемент — функция FetchTheme файла service/theme/git_fetcher.go компонента...

  33. CVE-2025-15415 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Затронутый элемент — функция uploadImage файла /sits/uploadImage.do...

  34. CVE-2025-15416 — Обнаружена уязвимость в xnx3 wangmarket до версии 6.4. Это затрагивает неизвестную функцию файла /siteVar/save.do компонента «Добавить глобальную перемен...

  35. CVE-2025-15417 — Обнаружена уязвимость в Open5GS до версии 2.7.6. Затрагивается функция sgwc_s11_handle_create_session_request файла src/sgwc/s11-handle...

  36. CVE-2025-15418 — Обнаружена уязвимость безопасности в Open5GS до версии 2.7.6. Затронута данной уязвимостью функция ogs_gtp2_parse_bearer_qos в библиотеке lib...

  37. CVE-2025-15419 — Обнаружена слабость в Open5GS до версии 2.7.6. Затронута данной проблемой функция sgwc_s5c_handle_create_session_response файла src/...

  38. CVE-2025-15420 — Обнаружена уязвимость безопасности в Yonyou KSOA 9.0. Это затрагивает неизвестную часть файла /worksheet/agent_work_report.jsp. Манипуляция...

  39. CVE-2025-15421 — Обнаружена уязвимость в Yonyou KSOA 9.0. Эта уязвимость затрагивает неизвестный код файла /worksheet/agent_worksadd.jsp компонента HT...

  40. CVE-2025-15422 — Обнаружен дефект в EmpireSoft EmpireCMS до версии 8.0. Эта проблема затрагивает функцию egetip файла e/class/connect.php компонента «IP-ад...

  41. CVE-2025-14047 — Плагин Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend для WordPress...

  42. CVE-2025-14998 — Плагин Branda для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до и включая 3.4.24. Это связано...

  43. CVE-2025-15423 — Обнаружена уязвимость в EmpireSoft EmpireCMS до версии 8.0. Затрагивается функция CheckSaveTranFiletype файла e/class/connect.php. Такая...

  44. CVE-2025-15424 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронутый элемент — неизвестная функция файла /worksheet/agent_worksdel.jsp компонента H...

  45. CVE-2025-15425 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронутый элемент — неизвестная функция файла /worksheet/del_user.jsp компонента HT...

  46. CVE-2025-15426 — Обнаружена уязвимость в jackying H-ui.admin до версии 3.1. Это затрагивает неизвестную функцию в библиотеке /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 — Обнаружена уязвимость безопасности в Seeyon Zhiyuan OA Web Application System до версии 20251222. Это затрагивает неизвестную функцию файла /carManag...

  48. CVE-2025-15428 — Обнаружена слабость в UTT 进取 512W 1.7.7-171114. Затрагивается функция strcpy файла /goform/formRemoteControl. Эта манипуляция при...

  49. CVE-2025-12685 — Плагин WPBookit для WordPress до версии 1.0.7 не имеет проверки CSRF при удалении клиентов. Это может позволить неаутентифицированному злоумышленнику удалить любого кли...

  50. CVE-2025-13153 — Плагин Logo Slider для WordPress до версии 4.9.0 не проверяет и не экранирует некоторые параметры слайдера перед выводом их обратно в панель управления, что...

  51. CVE-2025-13456 — Плагин ShopBuilder для WordPress до версии 3.2.2 не санирует и не экранирует параметр перед выводом его обратно на страницу, что приводит к отраженной...

  52. CVE-2025-14072 — Плагин Ninja Forms для WordPress до версии 3.13.3 позволяет неаутентифицированным злоумышленникам генерировать действительные токены доступа через REST API, которые затем могут быть исполь...

  53. CVE-2025-15429 — Обнаружена уязвимость безопасности в UTT 进取 512W 1.7.7-171114. Затронута данной уязвимостью функция strcpy файла /goform/form...

  54. CVE-2025-15430 — Обнаружена уязвимость в UTT 进取 512W 1.7.7-171114. Затронута данной проблемой функция strcpy файла /goform/formFtpServerShareDirSelce...

  55. CVE-2025-15431 — Обнаружен дефект в UTT 进取 512W 1.7.7-171114. Это затрагивает функцию strcpy файла /goform/formFtpServerDirConfig. Выполнение манипуля...

  56. CVE-2025-15432 — Обнаружена уязвимость в yeqifu carRental до версии 3fabb7eae93d209426638863980301d6f99866b3. Эта уязвимость затрагивает функцию downloadSho...

  57. CVE-2025-15434 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затрагивается неизвестная функция файла /kp/PrintZPYG.jsp. Манипуляция аргументом zpjhi...

  58. CVE-2025-15435 — Обнаружен дефект в Yonyou KSOA 9.0. Затронута данной уязвимостью неизвестная функциональность файла /worksheet/work_update.jsp. Эта мани...

  59. CVE-2025-15436 — Обнаружена уязвимость в Yonyou KSOA 9.0. Затронута данной проблемой некоторая неизвестная функциональность файла /worksheet/work_edit.jsp. Такая ма...

  60. CVE-2025-15437 — Обнаружена уязвимость в LigeroSmart до версии 6.1.24. Это затрагивает неизвестную часть компонента «Обработчик переменных окружения». Выполнение манипуля...

  61. CVE-2026-0546 — Обнаружена уязвимость в code-projects Content Management System 1.0. Это затрагивает неизвестную функцию файла search.php. Эта манипуля...

  62. CVE-2026-0547 — Обнаружена уязвимость в PHPGurukul Online Course Registration до версии 3.1. Эта проблема затрагивает некоторую неизвестную обработку файла /admin/edit-stude...

  63. CVE-2026-0565 — Обнаружена слабость в code-projects Content Management System 1.0. Эта проблема затрагивает некоторую неизвестную обработку файла /admin/delete.ph...

  64. CVE-2024-55374 — REDCap 14.3.13 позволяет злоумышленнику перечислять имена пользователей из-за заметного несоответствия между попытками входа.

  65. CVE-2025-15438 — Обнаружена уязвимость в PluXml до версии 5.8.22. Затрагивается функция FileCookieJar::__destruct файла core/admin/medias.php компон...

  66. CVE-2025-44013 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя...

  67. CVE-2025-45286 — Уязвимость межсайтового скриптинга (XSS) в mccutchen httpbin v2.17.1 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную нагрузку...

  68. CVE-2025-47208 — Сообщалось об уязвимости выделения ресурсов без ограничений или регулирования, затрагивающей несколько версий операционной системы QNAP. Если удаленный ...

  69. CVE-2025-52426 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  70. CVE-2025-52430 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  71. CVE-2025-52431 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  72. CVE-2025-52863 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...

  73. CVE-2025-52864 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...

  74. CVE-2025-52872 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя, он мо...

  75. CVE-2025-53405 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  76. CVE-2025-53414 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  77. CVE-2025-53589 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  78. CVE-2025-53590 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  79. CVE-2025-53591 — Сообщалось об уязвимости использования строки формата, контролируемой извне, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник по...

  80. CVE-2025-53592 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись пользователя...

  81. CVE-2025-53593 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...

  82. CVE-2025-53596 — Сообщалось об уязвимости разыменования нулевого указателя, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает административ...

  83. CVE-2025-54164 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...

  84. CVE-2025-54165 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...

  85. CVE-2025-54166 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администрато...

  86. CVE-2025-57705 — Сообщалось об уязвимости выделения ресурсов без ограничений или регулирования, затрагивающей несколько версий операционной системы QNAP. Если удаленный ...

  87. CVE-2025-62857 — Сообщалось об уязвимости межсайтового скриптинга (XSS), затрагивающей QuMagie. Удаленные злоумышленники могут использовать эту уязвимость для обхода мер безопасности...

  88. CVE-2025-65125 — SQL-инъекция в gosaliajainam/online-movie-booking 5.5 в файле movie_details.php позволяет злоумышленникам получать конфиденциальную информацию.

  89. CVE-2025-11837 — Сообщалось об уязвимости ненадлежащего контроля генерации кода, затрагивающей Malware Remover. Удаленные злоумышленники могут использовать эту уязви...

  90. CVE-2025-48721 — Сообщалось об уязвимости переполнения буфера, затрагивающей несколько версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...

  91. CVE-2025-52871 — Сообщалось об уязвимости чтения за пределами буфера, затрагивающей License Center. Если удаленный злоумышленник получает учетную запись пользователя, он может использовать уязви...

  92. CVE-2025-53594 — Сообщалось об уязвимости обхода пути, затрагивающей несколько версий продукта. Если локальный злоумышленник получает учетную запись пользователя, он может использовать уязви...93. CVE-2025-53597 - Уязвимость переполнения буфера была обнаружена в License Center. Если удаленный злоумышленник получает учетную запись администратора, он может затем использовать...

  93. CVE-2025-59380 - Уязвимость обхода пути сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...

  94. CVE-2025-59381 - Уязвимость обхода пути сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...

  95. CVE-2025-59384 - Уязвимость обхода пути сообщена для Qfiling. Удаленные злоумышленники могут затем использовать уязвимость для чтения содержимого не...

  96. CVE-2025-59387 - Уязвимость SQL-инъекции сообщена для MARS (Multi-Application Recovery Service). Удаленные злоумышленники могут затем использовать уязвимость для...

  97. CVE-2025-59389 - Уязвимость SQL-инъекции сообщена для Hyper Data Protector. Удаленные злоумышленники могут затем использовать уязвимость для выполнения произв...

  98. CVE-2025-62840 - Уязвимость генерации сообщения об ошибке, содержащего конфиденциальную информацию, сообщена для HBS 3 Hybrid Backup Sync. Если злоумышленник получает...

  99. CVE-2025-62842 - Уязвимость внешнего контроля имени файла или пути сообщена для HBS 3 Hybrid Backup Sync. Если злоумышленник получает локальный сетевой доступ...

  100. CVE-2025-62852 - Уязвимость переполнения буфера сообщена для нескольких версий операционной системы QNAP. Если удаленный злоумышленник получает учетную запись администратора...

  101. CVE-2025-67268 - gpsd до коммита dc966aa содержит уязвимость записи за пределами кучи в файле drivers/driver_nmea2000.c. Функция hnd_129540, которая...

  102. CVE-2025-67269 - Уязвимость целочисленного переполнения (integer underflow) существует в функции nextstate() в gpsd/packet.c версий gpsd до коммита `ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane — это инструмент управления проектами с открытым исходным кодом. В plane.io гость не имеет разрешения на доступ к https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - Уязвимость раскрытия конфиденциальной системной информации несанкционированной сфере контроля сообщена для нескольких версий операционной системы QNAP...

  105. CVE-2025-15439 - Уязвимость была обнаружена в Daptin 0.10.3. Затронута функция goqu.L файла server/resource/resource_aggregate....

  106. CVE-2025-34171 - Версии CasaOS до 0.4.15 включительно раскрывают несколько неаутентифицированных конечных точек, что позволяет удаленным злоумышленникам получать конфиденциальные данные конфигурации...

  107. CVE-2025-67158 - Обход аутентификации в конечной точке /cgi-bin/jvsweb.cgi Revotech I6032W-FHW v1.0.0014 - 20210517 позволяет злоумышленникам получить доступ к конфиденциальной информации...

  108. CVE-2025-67159 - Vatilon v1.12.37-20240124 передает учетные данные пользователя в открытом виде.

  109. CVE-2025-67160 - Проблема в Vatilon v1.12.37-20240124 позволяет злоумышленникам получать доступ к конфиденциальным каталогам и файлам через обход каталога.

  110. CVE-2025-69414 - Plex Media Server (PMS) до версии 1.42.2.10156 позволяет получать постоянный токен доступа через вызов /myplex/account с временным токеном доступа.

  111. CVE-2025-69415 - В Plex Media Server (PMS) до версии 1.42.2.10156 возможность доступа к /myplex/account с токеном устройства не согласована с тем, является ли устройство...

  112. CVE-2025-69416 - В бэкенде plex.tv для Plex Media Server (PMS) до 2025-12-31 токен не-серверного устройства может получать другие токены (предназначенные для несвязанных учетных записей)...

  113. CVE-2025-69417 - В бэкенде plex.tv для Plex Media Server (PMS) до 2025-12-31 токен не-серверного устройства может получать токены общих ресурсов (предназначенные для несвязанных учетных записей)...

  114. CVE-2026-0566 - Обнаружена уязвимость безопасности в code-projects Content Management System 1.0. Затронута неизвестная функция файла /admin/edit_pos...

  115. CVE-2026-0567 - Обнаружена уязвимость в code-projects Content Management System 1.0. Затронутым элементом является неизвестная функция файла /pages.php. М...

  116. CVE-2026-0568 - Обнаружена ошибка в code-projects Online Music Site 1.0. Затронутым элементом является неизвестная функция файла /Frontend/ViewSongs.php. Это мо...

  117. CVE-2026-21429 - Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.5.23 администратор может установить ограничения, из-за которых пользователи не могут редактировать или удалять свои статьи...

  118. CVE-2026-0569 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Это затрагивает неизвестную функцию файла /Frontend/AlbumByCategory.php. Ус...

  119. CVE-2026-0570 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Это влияет на неизвестную функцию файла /Frontend/Feedback.php. Выполнение мани...

  120. CVE-2026-21430 - Emlog — это система создания веб-сайтов с открытым исходным кодом. В версии 2.5.23 функция создания статей уязвима к межсайтовой подделке запросов (CSRF)...

  121. CVE-2026-21431 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версия 2.5.23 имеет уязвимость хранимого межсайтового скриптинга в функции Resource media library...

  122. CVE-2026-21432 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версия 2.5.23 имеет уязвимость хранимого межсайтового скриптинга, которая может привести к захвату учетной записи, включая...

  123. CVE-2026-21433 - Emlog — это система создания веб-сайтов с открытым исходным кодом. Версии до 2.5.19 включительно уязвимы к серверным Out-of-Band (OOB) запросам / SSRF...

  124. CVE-2026-21440 - AdonisJS — это веб-фреймворк с приоритетом TypeScript. Уязвимость обхода пути в обработке многокомпонентных файлов AdonisJS может позволить удаленному злоумышленнику записать...

  125. CVE-2026-21444 - libtpms, библиотека, предоставляющая программную эмуляцию доверенного платформенного модуля (TPM), имеет ошибку в версиях 0.10.0 и 0.10.1. Широко используемая интеграция...

  126. CVE-2026-0571 - Обнаружена уязвимость безопасности в yeqifu warehouse до коммита aaf29962ba407d22d991781de28796ee7b4670e4. Затронута функция createR...

  127. CVE-2026-21445 - Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на основе ИИ. До версии 1.7.0.dev45 несколько критических конечных точек API в Langflow...

  128. CVE-2026-21446 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. В версиях ветки 2.3 до 2.3.10 маршруты API остаются активными даже после начальной установки...

  129. CVE-2026-21447 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. До версии 2.3.10 уязвимость небезопасной прямой ссылки на объект (IDOR) в заказе клиента...

  130. CVE-2026-21448 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов. Когда обычный клиент...

  131. CVE-2026-21449 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов через имя и фамилию...

  132. CVE-2026-21450 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Версии до 2.3.10 уязвимы к серверной инъекции шаблонов через параметр type, который...

  133. CVE-2026-21451 - Bagisto — это платформа электронной коммерции с открытым исходным кодом на laravel. Уязвимость хранимого межсайтового скриптинга (XSS) существует в Bagisto до версии 2.3.10 с...

  134. CVE-2026-21452 - MessagePack for Java — это реализация сериализатора для Java. Уязвимость отказа в обслуживании существует в версиях до 0.9.11 при десериализации...

  135. CVE-2026-21483 - listmonk — это автономный, самостоятельно размещаемый менеджер новостных рассылок и списков рассылки. До версии 6.0.0 пользователь с низкими привилегиями, имеющий разрешения на управление кампаниями...

  136. CVE-2025-64119 - Уязвимость в Nuvation Battery Management System позволяет обход аутентификации. Эта проблема затрагивает Battery Management System: до версии 2.3.9.

  137. CVE-2025-64120 - Уязвимость неправильной нейтрализации специальных элементов, используемых в команде ОС (внедрение команд ОС), в Nuvation Energy Multi-Stack Controller (MS...

  138. CVE-2025-64121 - Уязвимость обхода аутентификации с использованием альтернативного пути или канала в Nuvation Energy Multi-Stack Controller (MSC) позволяет обходить аутентификацию. Эта...

  139. CVE-2025-64122 - Уязвимость недостаточно защищенных учетных данных в Nuvation Energy Multi-Stack Controller (MSC) позволяет подделку подписи путем кражи ключа. Эта проблема затрагивает...

  140. CVE-2025-64123 - Уязвимость непреднамеренного прокси или посредника в Nuvation Energy Multi-Stack Controller (MSC) позволяет мостовое соединение сетевых границ. Эта проблема затрагивает Multi...

  141. CVE-2025-64124 - Уязвимость неправильной нейтрализации специальных элементов, используемых в команде ОС (внедрение команд ОС), в Nuvation Energy Multi-Stack Controller (MS...

  142. CVE-2025-64125 - Уязвимость в Nuvation Energy nCloud VPN Service позволяла мостовое соединение сетевых границ. Эта проблема затрагивала nCloud VPN Service и была исправлена 20...

  143. CVE-2026-21484 - AnythingLLM — это приложение, которое преобразует фрагменты контента в контекст, который любая LLM может использовать в качестве ссылок во время чата. До коммита e287fab560...

  144. CVE-2025-15115 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получать доступ...

  145. CVE-2025-3646 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость обхода авторизации, которая позволяет неавторизованным пользователям добавлять пользователей в качестве...

  146. CVE-2025-3652 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость раскрытия информации, которая позволяет несанкционированный доступ к частным...

  147. CVE-2025-3653 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость неправильного контроля доступа, которая позволяет несанкционированное манипулирование устройствами...

  148. CVE-2025-3654 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость раскрытия информации, которая позволяет несанкционированный доступ к оборудованию устройства...

  149. CVE-2025-3660 - Платформа Petlibro Smart Pet Feeder версий до 1.7.31 содержит уязвимость нарушенного контроля доступа, которая позволяет аутентифицированным пользователям получать доступ к другим...

  150. CVE-2026-0574 - Выявлена слабость в yeqifu warehouse до коммита aaf29962ba407d22d991781de28796ee7b4670e4. Это затрагивает функцию saveUserRole файла...

  151. CVE-2026-0575 - Обнаружена уязвимость безопасности в code-projects Online Product Reservation System 1.0. Это влияет на неизвестную функцию файла /handg...

  152. CVE-2026-0576 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция файла /handgunner-administr...

  153. CVE-2025-14830 - Уязвимость неправильной нейтрализации входных данных при генерации веб-страницы (XSS или межсайтовый скриптинг) в JFrog Artifactory (Workers) позволяет межсайтовый скриптинг...

  154. CVE-2026-0577 - Обнаружена ошибка в code-projects Online Product Reservation System 1.0. Затронута неизвестная функциональность файла /...

  155. CVE-2025-15442 - Уязвимость обнаружена в CRMEB до версии 5.6.1. Эта уязвимость затрагивает неизвестный код файла /adminapi/export/product_list. Это манипулирует...

  156. CVE-2025-15443 - Уязвимость выявлена в CRMEB до версии 5.6.1. Эта проблема затрагивает некоторую неизвестную обработку файла /adminapi/product/product_export. Такая манипуляция...

  157. CVE-2026-0578 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Затронута некоторая неизвестная функциональность файла...

  158. CVE-2026-0579 - Обнаружена уязвимость в code-projects Online Product Reservation System 1.0. Это затрагивает неизвестную часть файла /handgunner-administrator/e...

  159. CVE-2025-15446 - Обнаружена ошибка в Seeyon Zhiyuan OA Web Application System до 20251223. Затронутый элемент — неизвестная функция файла /assetsGroup...

  160. CVE-2025-15447 - Обнаружена уязвимость в Seeyon Zhiyuan OA Web Application System до 20251223. Это затрагивает неизвестную функцию файла /assetsGroupRe...

  161. CVE-2025-15448 - Обнаружена уязвимость в cld378632668 JavaMall до коммита 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Это влияет на функцию Upload файла src/ma...

  162. CVE-2025-15449 - Уязвимость обнаружена в cld378632668 JavaMall до коммита 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Затронута функция delete файла sr...

  163. CVE-2025-5591 - Kentico Xperience 13 уязвим к хранимой атаке межсайтового скриптинга через компонент формы, что позволяет злоумышленнику захватить сеанс жертвы...

  164. CVE-2025-15450 - Уязвимость выявлена в sfturing hosp_order до коммита 627f426331da8086ce8fff2017d65b1ddef384f8. Затронута функция f...

  165. CVE-2025-15451 - Обнаружена уязвимость безопасности в xnx3 wangmarket до версии 4.9. Затронута некоторая неизвестная функциональность файла /admin/system/varia...

  166. CVE-2025-15452 - Выявлена слабость в xnx3 wangmarket до версии 4.9. Это затрагивает функцию variableList файла /admin/system/variableList.do компонента...

  167. CVE-2025-15453 - Обнаружена уязвимость безопасности в milvus до версии 2.6.7. Эта уязвимость затрагивает функцию expr.Exec файла pkg/util/expr/expr.go...

  168. CVE-2025-15454 - Обнаружена уязвимость в zhanglun lettura до версии 0.1.22. Эта проблема затрагивает некоторую неизвестную обработку файла src/components/ArticleView/Conte...

  169. CVE-2025-15455 - Обнаружена ошибка в bg5sbk MiniCMS до версии 1.8. Затронута функция delete_page файла /minicms/mc-admin/page.php компонента File R...

  170. CVE-2025-15456 - Обнаружена уязвимость в bg5sbk MiniCMS до версии 1.8. Затронутый элемент — неизвестная функция файла /mc-admin/page-edit.php компонента...

  171. CVE-2025-15457 - Обнаружена уязвимость в bg5sbk MiniCMS до версии 1.8. Затронутый элемент — неизвестная функция файла /minicms/mc-admin/post.php компонента...

  172. CVE-2025-15458 - Уязвимость обнаружена в bg5sbk MiniCMS до версии 1.8. Это затрагивает неизвестную функцию файла /mc-admin/post-edit.php компонента Arti...

  173. CVE-2025-14124 - Плагин Team WordPress до версии 5.0.11 не выполняет должную санитизацию и экранирование параметра перед использованием его в SQL-запросе через AJAX-действие, доступное...

  174. CVE-2025-15459 - Обнаружена уязвимость безопасности в UTT 进取 520W 1.7.7-180627. Затронута функция strcpy файла /goform/formUser. Пос...

  175. CVE-2025-15460 - Обнаружена уязвимость в UTT 进取 520W 1.7.7-180627. Это затрагивает функцию strcpy файла /goform/formPptpClientConfig. Выполнение мани...

  176. CVE-2025-9543 - Плагин FlexTable WordPress до версии 3.19.2 не санитизирует и не экранирует импортированные ссылки из ячеек Google Sheets, что может позволить пользователям с высокими привилегиями...

  177. CVE-2025-15461 - Обнаружена ошибка в UTT 进取 520W 1.7.7-180627. Эта уязвимость затрагивает функцию strcpy файла /goform/formTaskEdit. Выполнение манипуляции...

  178. CVE-2025-15462 - Обнаружена уязвимость в UTT 进取 520W 1.7.7-180627. Эта проблема затрагивает функцию strcpy файла /goform/ConfigAdvideo. Манипуляция...

  179. CVE-2025-15022 - Подписи действий (Action captions) в Vaadin по умолчанию принимают HTML, но не санитизируют его, что потенциально позволяет межсайтовый скриптинг (XSS), если содержимое подписи получено из...

  180. CVE-2025-15235 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость отсутствия авторизации, что позволяет аутентифицированным удаленным злоумышленникам...

  181. CVE-2025-15236 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость обхода пути, что позволяет аутентифицированным удаленным злоумышленникам читать файлы...

  182. CVE-2025-15237 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость обхода пути, что позволяет аутентифицированным удаленным злоумышленникам читать файлы...

  183. CVE-2025-15238 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, имеет уязвимость SQL-инъекции, что позволяет аутентифицированным удаленным злоумышленникам внедрять...185. CVE-2026-0580 - Уязвимость обнаружена в SourceCodester API Key Manager App 1.0. Затронутая уязвимостью — неизвестная функция компонента Impor...

  184. CVE-2025-15239 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, содержит уязвимость SQL-инъекции, позволяющую аутентифицированным удалённым злоумышленникам внедрять...

  185. CVE-2025-15240 - Платформа QOCA aim AI Medical Cloud, разработанная Quanta Computer, содержит уязвимость произвольной загрузки файлов, позволяющую аутентифицированным удалённым злоумышленникам...

  186. CVE-2025-66518 - Любой клиент, имеющий доступ к серверу Apache Kyuubi через протоколы фронтенда Kyuubi, может обойти серверную конфигурацию kyuubi.session.local.dir.allow.list и ...

  187. CVE-2026-0581 - Уязвимость обнаружена в Tenda AC1206 версии 15.03.06.23. Затронута функция formBehaviorManager в файле /goform/BehaviorMan...

  188. CVE-2026-0582 - Уязвимость выявлена в itsourcecode Society Management System 1.0. Затронута неизвестная часть файла /admin/edit_activity_query.php....

  189. CVE-2025-5965 - В параметрах резервного копирования пользователь с высокими привилегиями может добавлять пользовательские инструкции к настройкам резервного копирования. Некорректная нейтрализация специальных...

  190. CVE-2025-68751 - В ядре Linux была устранена следующая уязвимость:

s390/fpu: Исправление ложноположительного отчёта kmsan в fpu_vstl()

Ложноположительный отчёт kmsan...

  1. CVE-2025-68752 - В ядре Linux была устранена следующая уязвимость:

iavf: Реализация settime64 с -EOPNOTSUPP

ptp_clock_settime() предполагает, что каждый ptp...

  1. CVE-2025-68753 - В ядре Linux была устранена следующая уязвимость:

ALSA: firewire-motu: добавлена проверка границ в цикле put_user для событий DSP

В DSP...

  1. CVE-2025-68754 - В ядре Linux была устранена следующая уязвимость:

rtc: amlogic-a4: исправление двойного освобождения, вызванного devm

Часы, полученные через devm_clk_...

  1. CVE-2025-68755 - В ядре Linux была устранена следующая уязвимость:

staging: most: удалён сломанный драйвер i2c

Драйвер MOST I2C был полностью...

  1. CVE-2025-68756 - В ядре Linux была устранена следующая уязвимость:

block: Использование RCU в blk_mq_[un]quiesce_tagset() вместо set->tag_list_lock

blk_...

  1. CVE-2025-68757 - В ядре Linux была устранена следующая уязвимость:

drm/vgem-fence: Исправление потенциальной взаимоблокировки при освобождении

Таймер, который вызывает истечение vgem fe...

  1. CVE-2025-68758 - В ядре Linux была устранена следующая уязвимость:

backlight: led-bl: Добавление devlink к светодиодам-поставщикам

LED-подсветка является потребителем...

  1. CVE-2025-68759 - В ядре Linux была устранена следующая уязвимость:

wifi: rtl818x: Исправление потенциальных утечек памяти в rtl8180_init_rx_ring()

В rtl8180_i...

  1. CVE-2025-68760 - В ядре Linux была устранена следующая уязвимость:

iommu/amd: Исправление потенциального чтения за пределами буфера в iommu_mmio_show

В iommu_mmio_wri...

  1. CVE-2025-68761 - В ядре Linux была устранена следующая уязвимость:

hfs: исправление потенциального использования после освобождения в hfs_correct_next_unused_CNID()

Этот код может...

  1. CVE-2025-68762 - В ядре Linux была устранена следующая уязвимость:

net: netpoll: инициализация очереди работ перед проверками ошибок

Предотвращение предупреждения ядра...

  1. CVE-2025-68763 - В ядре Linux была устранена следующая уязвимость:

crypto: starfive - Корректная обработка возвращаемого значения sg_nents_for_len

Возвращаемое значение...

  1. CVE-2025-68764 - В ядре Linux была устранена следующая уязвимость:

NFS: Автоматически монтируемые файловые системы должны наследовать флаги ro,noexec,nodev,sync

Когда фай...

  1. CVE-2025-68765 - В ядре Linux была устранена следующая уязвимость:

mt76: mt7615: Исправление утечки памяти в mt7615_mcu_wtbl_sta_add()

В mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - В ядре Linux была устранена следующая уязвимость:

irqchip/mchp-eic: Исправление кода ошибки в mchp_eic_domain_alloc()

Если irq_domain_transl...

  1. CVE-2026-0583 - Обнаружен недостаток безопасности в code-projects Online Product Reservation System 1.0. Эта уязвимость затрагивает неизвестный код файла app/us...

  2. CVE-2026-0584 - Выявлена слабость в code-projects Online Product Reservation System 1.0. Эта проблема затрагивает некоторую неизвестную обработку файла app/prod...

  3. CVE-2026-0585 - Обнаружена уязвимость безопасности в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция файла /order_...

  4. CVE-2025-12519 - Уязвимость отсутствия авторизации в Centreon Infra Monitoring (конечная точка API Administration parameters modules) позволяет получить доступ к функциональности, не ограниченной д... (или "позволяет доступ к функциональности, не ограниченной должным образом")

  5. CVE-2025-13056 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (Администрирование...

  6. CVE-2025-30633 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в AA-Team Amazon Native Shopping Recommendations a...

  7. CVE-2025-31044 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в AA-Team Premium SEO Pack позволяет SQL-инъекцию. Эта...

  8. CVE-2025-31046 - Уязвимость отсутствия авторизации в WPvibes AnyWhere Elementor Pro позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема...

  9. CVE-2025-31047 - Уязвимость десериализации недоверенных данных в Themify Themify Edmin позволяет внедрение объектов. Эта проблема затрагивает Themify Edmin: с версии n/a до 2....

  10. CVE-2025-31048 - Неограниченная загрузка файлов опасного типа в Themify Shopo позволяет загрузить веб-оболочку на веб-сервер. Эта проблема затрагивает Shopo: с...

  11. CVE-2025-68014 - Уязвимость вставки конфиденциальной информации в отправляемые данные в Awethemes AweBooking позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает Awe...

Возможно создание XML-файлов таким образом, что при их разборе...

  1. CVE-2026-0591 - Уязвимость выявлена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла /app/ch...

  2. CVE-2026-0592 - Обнаружен недостаток безопасности в code-projects Online Product Reservation System 1.0. Это затрагивает неизвестную функцию файла /handgunner-a...

  3. CVE-2025-15026 - Уязвимость отсутствия аутентификации для критической функции в Centreon Infra Monitoring centreon-awie (модуль импорта Awie) позволяет получить доступ к функциональности...

  4. CVE-2025-15029 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Centreon Infra Monitoring (модули экспорта Awie)...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 до версии 10.0.18 и 10.1 до версии 10.1.13 позволяет хранимое XSS в классическом интерфейсе через директивы @import в каскадных таблицах стилей (CSS)...

  6. CVE-2026-0597 - Обнаружена ошибка в Campcodes Supplier Management System 1.0. Затронута некоторая неизвестная функциональность файла /retailer/edit_pro...

  7. CVE-2025-14346 - Электрические коляски WHILL Model C2 и силовые кресла Model F не требуют аутентификации для подключения по Bluetooth. Злоумышленник в зоне досягаемости может соединиться...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) версии 25.1.914 и более ранних доверяет первому значению заголовка X-Forwarded-For (XFF) как IP-адресу клиента без проверки доверенного...

  9. CVE-2025-67303 - Проблема в ComfyUI-Manager версий до 3.38 позволяла удалённым злоумышленникам потенциально манипулировать его конфигурацией и критическими данными. Это было связано с...

  10. CVE-2025-67315 - Уязвимость межсайтовой подделки запроса (CSRF) в Employee Leave Management System v.2.1 позволяет удалённому злоумышленнику повысить привилегии через manage-empl...

  11. CVE-2024-30461 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Tumult Inc Tumult Hype Animations позволяет...

libsodium <= 1.0.20 или версию libsodiu...

  1. CVE-2025-68954 - Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. Версии 1.11.11 и ниже не отзывают активные SFTP-соединения при удалении пользователя...

  2. CVE-2025-69197 - Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. Версии 1.11.11 и ниже позволяют использовать TOTP несколько раз в течение его периода действия...

  3. CVE-2026-21507 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют бесконечный цикл в Icc...

  4. CVE-2025-15364 - Плагин Download Manager для WordPress уязвим для повышения привилегий через захват учетной записи во всех версиях до и включая 3.3.40. Это...

  5. CVE-2025-15385 - Уязвимость недостаточной проверки подлинности данных в TECNO Mobile com.Afmobi.Boomplayer позволяет обойти аутентификацию. Эта проблема затрагивает com...

  6. CVE-2025-20760 - В модеме возможно чтение неинициализированных данных кучи из-за необработанного исключения. Это может привести к удаленному отказу в обслуживании, если UE подключилось к...

  7. CVE-2025-20761 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...

  8. CVE-2025-20762 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...

  9. CVE-2025-20778 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  10. CVE-2025-20779 - В дисплее возможно использование после освобождения из-за состояния гонки. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  11. - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...


Read more

Скачать инструмент
  • CVE-2025-68029 - Уязвимость вставки конфиденциальной информации в отправляемые данные в WP Swings Wallet System for WooCommerce позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает...

  • CVE-2025-68033 - Уязвимость вставки конфиденциальной информации в отправляемые данные в Brecht Custom Related Posts позволяет извлечь встроенные конфиденциальные данные. Эта проблема затрагивает...

  • CVE-2025-68044 - Обход авторизации через управляемый пользователем ключ в Rustaurius Five Star Restaurant Reservations позволяет эксплуатировать неправильно настроенные...

  • CVE-2025-68547 - Уязвимость отсутствия авторизации в WPweb Follow My Blog Post позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема затрагивает...

  • CVE-2025-68850 - Уязвимость отсутствия авторизации в Codepeople Sell Downloads позволяет эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема затрагивает...

  • CVE-2025-68865 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Infility Infility Global позволяет SQL-инъекцию. Эта...

  • CVE-2025-69087 - Недостаточный контроль имени файла для оператора include/require в PHP-программе ('PHP Remote File Inclusion') в jwsthemes FreeAgent позволяет PHP...

  • CVE-2026-0586 - Уязвимость обнаружена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла handgunne...

  • CVE-2026-0587 - Обнаружен недостаток безопасности в Xinhu Rainrock RockOA до версии 2.7.1. Затронута неизвестная функция файла rock_page_gong.php компонента...

  • CVE-2026-0588 - Выявлена слабость в Xinhu Rainrock RockOA до версии 2.7.1. Затронута неизвестная функциональность файла rockfun.ph...

  • CVE-2026-0589 - Уязвимость обнаружена в code-projects Online Product Reservation System 1.0. Затронута неизвестная функция компонента Administration Back...

  • CVE-2026-0590 - Уязвимость определена в code-projects Online Product Reservation System 1.0. Затронутый элемент — неизвестная функция файла /app/ch...

  • CVE-2023-49186 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в KlbTheme Machic Core позволяет DOM-Based XSS...

  • CVE-2023-50897 - Неограниченная загрузка файлов опасного типа в Meow Apps Media File Renamer позволяет использовать вредоносные файлы. Эта проблема затрагивает Media Fi...

  • CVE-2023-51513 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в INTINITUM FORM Geo Controller позволяет DOM...

  • CVE-2023-52212 - Межсайтовая подделка запроса (CSRF) в Automattic WP Job Manager позволяет подделку межсайтовых запросов. Эта проблема затрагивает WP Job Manager: с...

  • CVE-2024-23511 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (расширение DSM)...

  • CVE-2025-12513 - Недостаточная нейтрализация ввода при генерации веб-страницы (XSS или 'Межсайтовый скриптинг') в Centreon Infra Monitoring (конфигурация хостов)...

  • CVE-2025-68280 - Недостаточное ограничение ссылок на внешние сущности XML в Apache SIS.

  • CVE-2024-30516 - Недостаточная проверка указанного количества во входных данных в SaasProject Booking Package позволяет получить доступ к функциональности, не ограниченной должным образом...

  • CVE-2024-53735 - Недостаточная нейтрализация ввода при генерации веб-страницы ('Межсайтовый скриптинг') в Corourke iPhone Webclip Manager позволяет хранимое XSS...

  • CVE-2025-10933 - Уязвимость целочисленного переполнения в контроллере протокола Z-Wave от Silicon Labs может привести к чтению памяти за пределами границ.

  • CVE-2025-39484 - Недостаточная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Waituk Entrada позволяет SQL-инъекцию. Эта проблема затрагивает...

  • CVE-2025-39497 - Недостаточная нейтрализация ввода при генерации веб-страницы ('Межсайтовый скриптинг') в Dokan Dokan Pro позволяет хранимое XSS. Эта проблема затрагивает...

  • CVE-2025-39561 - Уязвимость отсутствия авторизации в Marketing Fire, LLC LoginWP - Pro позволяет получить доступ к функциональности, не ограниченной ACL. Эта проблема затрагивает...

  • CVE-2025-46255 - Уязвимость отсутствия авторизации в Marketing Fire LLC LoginWP - Pro позволяет получить доступ к функциональности, не ограниченной ACL. Эта проблема затрагивает...

  • CVE-2025-52519 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580 и 2500. Некорректная проверка...

  • CVE-2025-53344 - Уязвимость межсайтовой подделки запроса (CSRF) в ThimPress Thim Core позволяет подделку межсайтовых запросов. Эта проблема затрагивает Thim Core: с версии n/a до...

  • CVE-2025-57836 - Обнаружена проблема в Samsung Magician с 6.3.0 по 8.3.2 на Windows. Установщик создаёт временную папку со слабыми разрешениями во время установки...

  • CVE-2025-59467 - Уязвимость межсайтового скриптинга (XSS) в плагине UCRM Argentina AFIP invoices (версии 1.2.0 и ниже) может позволить повышение привилегий, если администратор...

  • CVE-2025-67316 - Проблема в интернет-браузере realme версии 45.13.4.1 позволяет удалённому злоумышленнику выполнить произвольный код через специально созданную веб-страницу во встроенном HeyTap/ColorO...

  • CVE-2026-21633 - Злоумышленник с доступом к соседней сети может получить несанкционированный доступ к камере UniFi Protect, используя уязвимость протокола обнаружения...

  • CVE-2026-21634 - Злоумышленник с доступом к соседней сети может вызвать переполнение буфера в протоколе обнаружения приложения UniFi Protect (версии 6.1.79 и более ранних), что...

  • CVE-2026-21635 - Неправильный контроль доступа может позволить злоумышленнику в зоне действия Wi-Fi на EV Station Lite (версии 1.5.2 и более ранних) использовать функцию WiFi AutoLink на...

  • CVE-2025-55204 - muffon — кроссплатформенный музыкальный стриминговый клиент для настольных ПК. Версии до 2.3.0 имеют уязвимость удалённого выполнения кода (RCE) в один клик в...

  • CVE-2025-59156 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. До версии 4.0.0-beta.420.7 уязвимость удалённого выполнения кода...

  • CVE-2025-59157 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. До версии 4.0.0-beta.420.7 репозиторий Git...

  • CVE-2025-59158 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. Coolify версии до и включая v4.0.0-bet...

  • CVE-2025-59955 - Coolify — это инструмент с открытым исходным кодом для управления серверами, приложениями и базами данных, который можно развернуть самостоятельно. Coolify версии до и включая v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI — это платформа с открытым исходным кодом для управления знаниями и наблюдаемыми объектами в области киберугроз. До версии 6.8.1 мутация GraphQL "Wor...

  • CVE-2025-65922 - PLANKA 2.0.0 не содержит заголовков X-Frame-Options и CSP frame-ancestors, что позволяет встраивать приложение в вредоносные iframe. Хотя это не...

  • CVE-2025-27807 - Обнаружена проблема в мобильных процессорах Samsung, носимых процессорах и модемах Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - Обнаружена проблема в L2 в мобильных процессорах Samsung, носимых процессорах и модемах Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - Обнаружена проблема в драйвере WiFi в мобильных процессорах Samsung Exynos 1380, 1480, 2400, 1580. Неправильная обработка команды поставщика NL80211 приводит к...

  • CVE-2025-52515 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Состояние гонки в...

  • CVE-2025-52516 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Некорректный указатель ядра...277. CVE-2025-52517 - Обнаружена проблема в камере мобильных процессоров Samsung и носимых процессоров Exynos 1330, 1380, 1480, 2400, 1580, 2500. Состояние гонки в...

  • CVE-2025-53966 - Обнаружена проблема в мобильных процессорах Samsung Exynos 1380, 1480, 2400 и 1580. Неправильная обработка команды поставщика NL80211 приводит к переполнению буфера...

  • CVE-2025-67397 - Проблема в Passy v.1.6.3 позволяет удаленному аутентифицированному злоумышленнику выполнять произвольные команды через специально созданный HTTP-запрос с использованием определенной полезной нагрузки в...

  • CVE-2025-64419 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. До версии 4.0.0-beta.445 параметры, поступающие...

  • CVE-2025-64420 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-...

  • CVE-2025-64421 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...

  • CVE-2025-67419 - Уязвимость типа «Отказ в обслуживании» (DoS) в evershop 2.1.0 и более ранних версиях позволяет неаутентифицированным злоумышленникам исчерпать ресурсы сервера приложений через...

  • CVE-2025-67427 - Уязвимость типа «Слепая подделка серверных запросов» (SSRF) в evershop 2.1.0 и более ранних версиях позволяет неаутентифицированным злоумышленникам принудить сервер инициировать...

  • CVE-2025-64422 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В Coolify, начиная с версии 4.0.0-beta.434, ...

  • CVE-2025-64423 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...

  • CVE-2025-64424 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...

  • CVE-2025-64425 - Coolify — это инструмент с открытым исходным кодом и самостоятельным размещением для управления серверами, приложениями и базами данных. В версиях Coolify до и включая v4.0.0-bet...

  • CVE-2026-0605 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Данная уязвимость затрагивает неизвестную функциональность файла...

  • CVE-2026-0621 - MCP TypeScript SDK от Anthropic в версиях до и включая 1.25.1 содержит уязвимость типа «Регулярное выражение отказа в обслуживании» (ReDoS) в UriTemp...

  • CVE-2025-61916 - Spinnaker — это платформа непрерывной доставки с открытым исходным кодом, поддерживающая несколько облаков. Версии до 2025.1.6, 2025.2.3 и 2025.3.0 уязвимы для подделки серверных запросов...

  • CVE-2025-65110 - Vega — это грамматика визуализации, декларативный формат для создания, сохранения и обмена интерактивными дизайнами визуализации. До версий 6.1.2 и...

  • CVE-2025-66648 - vega-functions предоставляет реализации функций для языка выражений Vega. До версии 6.1.1 для сайтов, которые позволяют пользователям предоставлять ненадежные...

  • CVE-2025-67732 - Dify — это платформа разработки приложений на базе больших языковых моделей с открытым исходным кодом. До версии 1.11.0 ключ API передается в открытом виде на фронтенд, что позволяет неадминистраторам...

  • CVE-2025-68428 - jsPDF — это библиотека для создания PDF-файлов на JavaScript. До версии 4.0.0 контроль пользователя над первым аргументом метода loadFile в сборке node.js...

  • CVE-2025-68436 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 аутентифицированные пользователи в Cra...

  • CVE-2025-68437 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 GraphQL-мутация `save_...

  • CVE-2025-68454 - Craft — это платформа для создания цифровых впечатлений. Версии 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 уязвимы для потенциального обхода аутентификации...

  • CVE-2025-68455 - Craft — это платформа для создания цифровых впечатлений. Версии 5.0.0-RC1 по 5.8.20 и 4.0.0-RC1 по 4.16.16 уязвимы для потенциального обхода аутентификации...

  • CVE-2025-68456 - Craft — это платформа для создания цифровых впечатлений. В версиях 5.0.0-RC1 по 5.8.20 и 3.0.0 по 4.16.16 неаутентифицированные пользователи могут вызвать...

  • CVE-2025-68953 - Frappe — это полнофункциональный веб-фреймворк для приложений. Версии 14.99.5 и ниже, а также 15.0.0 по 15.80.1 содержат запросы, уязвимые для обхода пути...

  • CVE-2025-69223 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют использовать zip-бомбу для выполнения DoS...

  • CVE-2026-0625 - Несколько устройств D-Link DSL/DIR/DNS содержат уязвимость обхода аутентификации и неправильного контроля доступа в конечной точке dnscfg.cgi, что позволяет...

  • CVE-2025-69224 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже парсера HTTP Python могут позволить запрос...

  • CVE-2025-69226 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют злоумышленнику установить существование...

  • CVE-2026-0606 - Обнаружена уязвимость в code-projects Online Music Site 1.0. Данная проблема затрагивает некоторую неизвестную функциональность файла /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже содержат логику парсера, которая позволяет не-ASCII...

  • CVE-2025-69227 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют возникновение бесконечного цикла при присвоении...

  • CVE-2025-69228 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. Версии 3.13.2 и ниже позволяют сформировать запрос таким образом, что...

  • CVE-2025-69229 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. В версиях 3.13.2 и ниже обработка фрагментированных сообщений может привести...

  • CVE-2025-69230 - AIOHTTP — это асинхронный HTTP-клиент/серверный фреймворк для asyncio и Python. В версиях 3.13.2 и ниже чтение нескольких недействительных файлов cookie может привести к...

  • CVE-2026-0607 - Обнаружена ошибка в code-projects Online Music Site 1.0. Это затрагивает неизвестную часть файла /Administrator/PHP/AdminViewSongs.php. Выполнение...

  • CVE-2026-21439 - badkeys — это инструмент и библиотека для проверки криптографических открытых ключей на известные уязвимости. В версиях 0.0.15 и ниже злоумышленник может внедрить...

  • CVE-2025-15444 - Модуль Crypt::Sodium::XS в версиях до 0.000042 для Perl включает уязвимую версию libsodium

  • CVE-2025-20780
  • CVE-2025-20781 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20782 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  • CVE-2025-20783 - В дисплее возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  • CVE-2025-20784 - В дисплее возможна порча памяти из-за неинициализированных данных. Это может привести к локальному повышению привилегий, если вредоносный субъект...

  • CVE-2025-20785 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20786 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20787 - В дисплее возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20793 - В модеме возможен системный сбой из-за неправильной обработки ошибок. Это может привести к удаленному отказу в обслуживании, если UE подключилось к ро...

  • CVE-2025-20794 - В модеме возможен системный сбой из-за неправильной проверки ввода. Это может привести к удаленному отказу в обслуживании, если UE подключилось к р...

  • CVE-2025-20795 - В KeyInstall возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное...

  • CVE-2025-20796 - В imgsys возможна запись за пределами границ из-за неправильной проверки ввода. Это может привести к локальному повышению привилегий, если вредоносное д...

  • CVE-2025-20797 - В аккумуляторе возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  • CVE-2025-20798 - В аккумуляторе возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  • CVE-2025-20799 - В c2ps возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20800 - В mminfra возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий, если вредоносное дей...

  • CVE-2025-20801 - В seninf возможна порча памяти из-за состояния гонки. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20802 - В geniezone возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект у...

  • CVE-2025-20803 - В dpe возможна порча памяти из-за целочисленного переполнения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20804 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20805 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20806 - В dpe возможна порча памяти из-за использования после освобождения. Это может привести к локальному повышению привилегий, если вредоносный субъект уже...

  • CVE-2025-20807 - В dpe возможна запись за пределами границ из-за целочисленного переполнения. Это может привести к локальному повышению привилегий, если вредоносный субъект...

  • CVE-2026-21673 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют переполнения и недополнения в...

  • CVE-2026-21674 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже содержат уязвимость утечки памяти...

  • CVE-2026-21675 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже содержат уязвимость использования после освобождения...

  • CVE-2025-12793 - Уязвимость неконтролируемого пути загрузки DLL существует в AsusSoftwareManagerAgent. Локальный злоумышленник может повлиять на приложение, чтобы загрузить DLL из...

  • CVE-2025-11370 - Плагин Popup and Slider Builder от Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...

  • CVE-2025-11723 - Плагин Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin для WordPress уязвим для раскрытия конфиденциальной информации в...

  • CVE-2025-13409 - Плагин Form Vibes – Database Manager for Forms для WordPress уязвим для SQL-инъекции через параметр 'params' во всех версиях до и...

  • CVE-2025-13652 - Плагин CBX Bookmark & Favorite для WordPress уязвим для общей SQL-инъекции через параметр 'orderby' во всех версиях до и включительно...

  • CVE-2025-13746 - Плагин ForumWP – Forum & Discussion Board для WordPress уязвим для хранимого межсайтового скриптинга через отображаемое имя пользователя во всех версиях...

  • CVE-2025-14034 - Плагин ilGhera Support System for WooCommerce для WordPress уязвим для несанкционированной модификации и потери данных из-за отсутствия необходимых...

  • CVE-2025-14153 - Плагин Page Expire Popup/Redirection for WordPress для WordPress уязвим для временной SQL-инъекции через атрибут 'id' шорткода во всех...

  • CVE-2026-0604 - Плагин FastDup – Fastest WordPress Migration & Duplicator для WordPress уязвим для обхода пути во всех версиях до и включая 2.7...

  • CVE-2026-21485 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже склонны к неопределенному поведению...

  • CVE-2026-21486 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже содержат использование после освобождения, переполнение кучи...

  • CVE-2026-21487 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1.1 и ниже имеют чтение за пределами границ, использ...

  • CVE-2026-21676 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют переполнение буфера в куче...

  • CVE-2026-21677 - iccDEV предоставляет набор библиотек и инструментов для работы с ICC-профилями управления цветом. Версии 2.3.1 и ниже имеют неопределенное поведение в C...

  • CVE-2025-14120 - Плагин URL Image Importer для WordPress уязвим для хранимого межсайтового скриптинга через загрузку SVG-файлов во всех версиях до и включая 1....

  • CVE-2025-14438 - Плагин Xagio SEO – AI Powered SEO для WordPress уязвим для подделки серверных запросов во всех версиях до и включая 7.1.0.30 через...

  • CVE-2025-14441 - Плагин Popupkit для WordPress уязвим для произвольного удаления данных подписчиков из-за отсутствия авторизации в REST API DELETE /subscribers...368. CVE-2025-14996 - Плагин AS Password Field In Default Registration Form для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до ...

  • CVE-2025-14997 - Плагин BuddyPress Xprofile Custom Field Types для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в ...

  • CVE-2025-15001 - Плагин FS Registration Password для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до, и включая, 1.0...

  • CVE-2025-13215 - Плагин Shortcodes and extra features for Phlox theme для WordPress уязвим к раскрытию информации во всех версиях до, и включая, 2.1...

  • CVE-2025-4776 - Тема Phlox для WordPress уязвима к сохранённому межсайтовому скриптингу через HTML-атрибут data-caption во всех версиях до, и включая,...

  • CVE-2026-21411 - Проблема обхода аутентификации существует в устройствах серии OpenBlocks версий до FW5.0.8, что может позволить злоумышленнику обойти аутентификацию администратора ...

  • CVE-2025-12067 - Плагин Table Field Add-on for ACF and SCF для WordPress уязвим к сохранённому межсайтовому скриптингу через содержимое ячеек таблицы во всех версиях до...

  • CVE-2025-13812 - Плагин GamiPress – Gamification plugin to reward points, achievements, badges & ranks в WordPress уязвим к несанкционированному доступу...

  • CVE-2025-14371 - Плагин Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа...

  • CVE-2025-13766 - Плагин MasterStudy LMS WordPress Plugin – for Online Courses and Education для WordPress уязвим к несанкционированному изменению и удалению...

  • CVE-2025-13964 - Плагин LearnPress – WordPress LMS Plugin для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа...

  • CVE-2025-5919 - Плагин Appointment Booking and Scheduling Calendar Plugin – WP Timetics для WordPress уязвим к несанкционированному доступу и изменению данных...

  • CVE-2025-9294 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к несанкционированной потере данных из-за отсутствия проверки прав доступа...

  • CVE-2025-14552 - Плагин MediaPress для WordPress уязвим к сохранённому межсайтовому скриптингу через шорткод mpp-uploader во всех версиях до, и включая...

  • CVE-2025-9318 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к SQL-инъекции на основе времени через параметр is_linking...

  • CVE-2025-9637 - Плагин Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker для WordPress уязвим к несанкционированному доступу и изменению данных из-за...

  • CVE-2026-21488 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже уязвимы к выходу за границы...

  • CVE-2026-21489 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже имеют уязвимости чтения за границами и...

  • CVE-2025-14026 - Клиент Forcepoint One DLP, версия 23.04.5642 (и, возможно, более новые версии), включает ограниченную версию Python 2.5.4, которая предотвращает использование ct...

  • CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, версии от 5.26 до 5.30, содержат уязвимость выполнения с излишними привилегиями...

  • CVE-2026-21493 - iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. Версии 2.3.1.1 и ниже уязвимы к путанице типов...

  • CVE-2020-36905 - FIBARO System Home Center 5.021 содержит уязвимость удаленного включения файлов в недокументированном прокси API, что позволяет злоумышленникам включать произвольные...

  • CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия без согласия пользователя...

  • CVE-2020-36907 - Aerohive HiveOS содержит уязвимость отказа в обслуживании в пользовательском интерфейсе NetConfig, позволяющую неаутентифицированным злоумышленникам сделать веб-интерфейс непригодным для использования...

  • CVE-2020-36908 - SnapGear Management Console SG560 версии 3.1.5 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия...

  • CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 содержит уязвимость манипуляции файлами, позволяющую аутентифицированным пользователям читать, записывать и удалять файлы с использованием...

  • CVE-2020-36910 - Cayin Signage Media Player 3.0 содержит уязвимость удалённой инъекции команд с аутентификацией на страницах system.cgi и wizard_system.cgi. Злоумышленники могут...

  • CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 содержит уязвимость открытого перенаправления в скрипте 'PantallaLogin', позволяющую злоумышленникам манипулировать...

  • CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 содержит уязвимость фиксации сессии, позволяющую злоумышленникам установить предопределенный идентификатор PHP-сессии во время...

  • CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 содержит уязвимость раскрытия конфиденциальной информации, позволяющую удалённым злоумышленникам перехватывать аутентификацию пользователя...

  • CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 содержит несколько жёстко заданных учётных данных по умолчанию, позволяющих неаутентифицированный удалённый доступ к веб...

  • CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 содержит уязвимость повышения привилегий, позволяющую аутентифицированным пользователям изменять исполняемые файлы. Зло...

  • CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость раскрытия конфиденциальной информации, позволяющую удалённым злоумышленникам перехватывать данные аутентификации...

  • CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость межсайтовой подделки запроса, позволяющую злоумышленникам выполнять административные действия без согласия...

  • CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 содержит уязвимость неправильного контроля доступа, позволяющую аутентифицированным пользователям повышать привилегии через...

  • CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 содержит уязвимость раскрытия информации, позволяющую неаутентифицированным злоумышленникам получать доступ к конфиденциальным веб...

  • CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость раскрытия информации, позволяющую неаутентифицированным злоумышленникам получать доступ к конфиденциальным системным данным...

  • CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость небезопасной прямой ссылки на объект, позволяющую злоумышленникам обходить механизмы авторизации. З...

  • CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 содержит уязвимость удаленного включения файлов, позволяющую злоумышленникам внедрять произвольные клиентские скрипты через...