
Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.
Проверенная коллекция эксплойтов Proof-of-Concept для CVE, опубликованных в 2026 году, собранная сообществом.
Большинство коллекций PoC для CVE разбросаны по твитам, гистам и мёртвым ссылкам на блоги. Этот репозиторий нацелен на то, чтобы стать единым, хорошо организованным, активно поддерживаемым индексом PoC для CVE 2026 года — с единообразными метаданными, проверенными ссылками и чёткими стандартами для внесения вклада.
| CVE ID | Описание CVE | Затронутый продукт | Дата добавления | Статус PoC |
|---|---|---|---|---|
| CVE-2026-9082 | Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Drupal Drupal core, допускающая SQL-инъекцию. Эта проблема затрагивает Drupal core: с 8.9.0 до 10.4.10, с 10.5.0 до 10.5.10, с 10.6.0 до 10.6.9, с 11.0.0 до 11.1.10, с 11.2.0 до 11.2.12, с 11.3.0 до 11.3.10. | — | 2026-07-08 | Доступен |
| CVE-2026-8206 | Плагин Kirki – Freeform Page Builder, Website Builder & Customizer для WordPress подвержен повышению привилегий через захват учётной записи во всех версиях с 6.0.0 по 6.0.6. Это связано с тем, что плагин принимает произвольный адрес электронной почты при использовании имени пользователя в запросе на сброс пароля. Это позволяет неавторизованным злоумышленникам отправлять ссылку на сброс пароля для любого зарегистрированного пользователя сайта на свой собственный адрес электронной почты. | Плагин Kirki | 2026-07-08 | Доступен |
| CVE-2026-5118 | Плагин Divi Form Builder для WordPress подвержен повышению привилегий в версиях до 5.1.2 включительно. Это связано с тем, что плагин принимает управляемый пользователем параметр 'role' из данных POST при регистрации пользователя без проверки его соответствия настройке default_user_role формы. Это позволяет неавторизованным злоумышленникам создавать учётные записи администратора, изменяя параметр role во время регистрации. | Divi Form Builder <= 5.1.2 | 2026-07-08 | Доступен |
| CVE-2026-5027 | Конечная точка 'POST /api/v2/files' не санирует параметр 'filename' из многокомпонентных данных формы, что позволяет злоумышленнику записывать файлы в произвольные места файловой системы, используя последовательности обхода пути ('../'). | — | 2026-07-08 | Доступен |
| CVE-2026-48710 | Starlette — это лёгкий ASGI-фреймворк/инструментарий. До версии 1.0.1 заголовок HTTP-запроса Host не проверялся перед использованием для восстановления request.url. Поскольку алгоритм маршрутизации полагается на исходный путь HTTP, а request.url перестраивается из заголовка Host, неправильно сформированный заголовок мог привести к несовпадению request.url.path с фактически запрошенным путём. Промежуточное ПО и конечные точки, применяющие ограничения безопасности на основе request.url (а не исходного пути scope), могли быть обойдены. Пользователям следует обновиться до версии, не ниже 1.0.1, которая проверяет заголовок Host на соответствие грамматике RFC 9112 §3.2 / RFC 3986 §3.2.2 при построении request.url и использует scope["server"] для некорректных значений. | BadHost — CVE-2026-48710 | 2026-07-08 | Доступен |
| CVE-2026-48172 | Плагин LiteSpeed User-End cPanel до версии 2.4.5 допускает повышение привилегий (возможно до root), что было использовано в реальных атаках в мае 2026 года. Лучший способ обнаружения — выполнить команду в bash: grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null. Если вывод отсутствует, эксплуатации уязвимости не было. Если вывод есть, рекомендуется проверить IP-адреса в списке, определить, являются ли они легитимными, и если нет — заблокировать. Для оценки нанесённого ущерба проверьте системные журналы на предмет использования обнаруженных IP-адресов. Проблема связана с неправильной обработкой функций включения/отключения Redis. Рекомендуемая минимальная версия — 2.4.7. | PRANK WKWK | 2026-07-08 | Недоступен |
| CVE-2026-46300 | В ядре Linux устранена следующая уязвимость: net: skbuff: сохранение маркера shared-frag при объединении. skb_try_coalesce() может присоединять страничные фрагменты из @from к @to. Если у @from установлен флаг SKBFL_SHARED_FRAG, результирующий skb @to может содержать те же фрагменты, принадлежащие внешнему владельцу или резервной страничной кэшу, но маркер shared-frag в настоящее время теряется. Это нарушает инвариант, на который полагаются последующие модули, выполняющие запись на месте. В частности, ESP-вход проверяет skb_has_shared_frag() перед принятием решения о необходимости вызова skb_cow_data() для не клонированного нелинейного skb. Если объединение TCP-приёмника переместило общие фрагменты в немаркированный skb, ESP может увидеть skb_has_shared_frag() как false и выполнить расшифровку на месте поверх фрагментов резервного страничного кэша. Распространяйте SKBFL_SHARED_FRAG при передаче страничных фрагментов в skb_try_coalesce(). Путь копирования хвостового буфера не требует маркера, поскольку он копирует байты в линейные данные @to, а не передаёт дескрипторы фрагментов. | — | 2026-07-08 | Доступен |
| CVE-2026-45659 | Десериализация недоверенных данных в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить код по сети. | SharePoint | 2026-07-08 | Доступен |
| CVE-2026-45585 | Корпорация Майкрософт осведомлена об уязвимости обхода функции безопасности в Windows, публично известной как "YellowKey". Доказательство концепции для этой уязвимости было опубликовано с нарушением принципов координации уязвимостей. Мы выпускаем этот CVE, чтобы предоставить рекомендации по смягчению последствий, которые можно реализовать для защиты от этой уязвимости до выпуска обновления безопасности. Часто задаваемые вопросы о смягчении: Стоит ли использовать временное смягчение? Microsoft рекомендует рассмотреть возможность применения этих мер, если вы обеспокоены тем, что ваши устройства и данные могут быть скомпрометированы или украдены. Например, если сотрудники вашей организации берут рабочие устройства домой или в командировки. Какое влияние на доступность/управление услугами может оказать внедрение смягчающих мер? Внедрение этих мер не повлияет на доступность услуг или операции управления. Нужно ли клиентам отменять изменения, сделанные для смягчения уязвимости, после того как станет доступно обновление безопасности для защиты от этой уязвимости? Нет. После установки обновления безопасности его поведение будет соответствовать поведению смягчающей меры. Я использую TPM+PIN, есть ли риск эксплуатации этой уязвимости? Нет, если вы используете TPM+PIN, уязвимость не эксплуатируется. | YellowKey WinRE Remediation | 2026-07-08 | Доступен |
| CVE-2026-44578 | Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Версии с 13.4.13 до 15.5.16 и 16.2.5: самостоятельно размещённые приложения, использующие встроенный Node.js-сервер, могут быть уязвимы для подделки запросов на стороне сервера через специально созданные запросы на обновление WebSocket. Злоумышленник может заставить сервер проксировать запросы на произвольные внутренние или внешние адреса, что может раскрыть внутренние сервисы или конечные точки облачных метаданных. Развёртывания на Vercel не затронуты. Эта уязвимость исправлена в версиях 15.5.16 и 16.2.5. | — | 2026-07-08 | Доступен |
| CVE-2026-42945 | Уязвимость в модуле ngx_http_rewrite_module NGINX Plus и NGINX Open Source. Эта уязвимость существует, когда за директивой rewrite следует директива rewrite, if или set и безымянная группа захвата PCRE (например, $1, $2) со строкой замены, содержащей вопросительный знак (?). Неаутентифицированный злоумышленник при определённых условиях, не зависящих от него, может использовать эту уязвимость, отправляя специально созданные HTTP-запросы. Это может привести к переполнению кучи в рабочем процессе NGINX, вызывающему его перезапуск. Кроме того, злоумышленники могут выполнить код в системах с отключённой ASLR или при возможности обхода ASLR. Примечание: версии ПО, достигшие конца технической поддержки (EoTS), не оцениваются. | web_server_audit | 2026-07-08 | Доступен |
| CVE-2026-42271 | LiteLLM — это прокси-сервер (AI-шлюз) для вызова API LLM в формате OpenAI (или нативном). С версии 1.74.2 до версии 1.83.7 две конечные точки, используемые для предварительного просмотра MCP-сервера перед сохранением — POST /mcp-rest/test/connection и POST /mcp-rest/test/tools/list — принимали полную конфигурацию сервера в теле запроса, включая поля command, args и env, используемые транспортом stdio. При вызове с конфигурацией stdio конечные точки пытались подключиться, что запускало переданную команду как подпроцесс на хосте прокси с привилегиями процесса прокси. Конечные точки были защищены только действительным ключом API прокси, без проверки роли. Таким образом, любой аутентифицированный пользователь, включая владельцев низкопривилегированных ключей internal-user, мог выполнить произвольные команды на хосте. Эта проблема исправлена в версии 1.83.7. | — | 2026-07-08 | Доступен |
| CVE-2026-41651 | PackageKit — это уровень абстракции D-Bus, позволяющий пользователю безопасно управлять пакетами с помощью кроссплатформенного, кросодистрибутивного API. PackageKit версий с 1.0.2 по 1.3.4 уязвим к состоянию гонки TOCTOU (time-of-check time-of-use) на флагах транзакций, что позволяет непривилегированным пользователям устанавливать пакеты от root и, таким образом, повышать локальные привилегии. Исправлено в версии 1.3.5. Локальный непривилегированный пользователь может устанавливать произвольные RPM-пакеты от root, включая выполнение скриптов RPM, без аутентификации. Уязвимость представляет собой состояние гонки TOCTOU для transaction->cached_transaction_flags в сочетании с тихим автоматом состояний, который отбрасывает недопустимые обратные переходы, оставляя повреждённые флаги на месте. В файле src/pk-transaction.c существуют три ошибки: 1. Безусловная перезапись флагов (строка 4036): InstallFiles() записывает предоставленные вызывающей стороной флаги в transaction->cached_transaction_flags без проверки, была ли транзакция уже авторизована/запущена. Второй вызов слепо перезаписывает флаги, даже когда транзакция выполняется. 2. Тихий отказ в переходе состояния (строки 873–882): pk_transaction_set_state() молча отклоняет обратные переходы состояний (например, RUNNING → WAITING_FOR_AUTH), но перезапись флагов на шаге 1 уже произошла. Транзакция продолжает выполняться с повреждёнными флагами. 3. Запоздалое чтение флагов во время выполнения (строки 2273–2277): обратный вызов ожидания планировщика читает cached_transaction_flags в момент отправки, а не в момент авторизации. Если флаги были перезаписаны между авторизацией и выполнением, бэкенд видит флаги злоумышленника. | CVE-2026-41651 | 2026-07-08 | Доступен |
| CVE-2026-40175 | Axios — это HTTP-клиент на промисах для браузера и Node.js. Версии до 1.15.0 и 0.3.1 уязвимы к определённой gadget-атаке, при которой загрязнение прототипа в сторонней зависимости может быть использовано для внедрения несанированных значений заголовков в исходящие запросы. Эта уязвимость исправлена в версиях 1.15.0 и 0.3.1. | — | 2026-07-08 | Недоступен |
| CVE-2026-3891 | Плагин Pix for WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки прав доступа и проверки типа файла в функции 'lkn_pix_for_woocommerce_c6_save_settings' во всех версиях до 1.5.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удалённому выполнению кода. | — | 2026-07-08 | Доступен |
| CVE-2026-3888 | Локальное повышение привилегий в snapd на Linux позволяет локальным злоумышленникам получить привилегии root, воссоздав приватный каталог /tmp snapd, когда systemd-tmpfiles настроен на автоматическую очистку этого каталога. Эта проблема затрагивает Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS и 24.04 LTS. | snap-confine + systemd-tmpfiles | 2026-07-08 | Доступен |
| CVE-2026-3854 | В GitHub Enterprise Server обнаружена уязвимость неправильной нейтрализации специальных элементов, которая позволила злоумышленнику с правами на push в репозиторий выполнить удалённый код на экземпляре. Во время операции git push значения опций push, предоставленные пользователем, не были должным образом санированы перед включением во внутренние заголовки сервисов. Поскольку формат внутреннего заголовка использовал символ-разделитель, который также мог присутствовать в пользовательском вводе, злоумышленник мог внедрить дополнительные поля метаданных через специально созданные значения опций push. Эта уязвимость была сообщена через программу GitHub Bug Bounty и исправлена в версиях GitHub Enterprise Server 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 и 3.19.4. | GHES CVE Scanner | 2026-07-08 | Доступен |
| CVE-2026-35616 | Уязвимость неправильного управления доступом в Fortinet FortiClientEMS версий с 7.4.5 по 7.4.6 может позволить неаутентифицированному злоумышленнику выполнить несанкционированный код или команды с помощью специально созданных запросов. | FortiClient EMS Vulnerability | 2026-07-08 | Доступен |
| CVE-2026-34486 | Уязвимость отсутствия шифрования чувствительных данных в Apache Tomcat из-за исправления CVE-2026-29146, позволившая обойти EncryptInterceptor. Эта проблема затрагивает Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Пользователям рекомендуется обновиться до версии 11.0.21, 10.1.54 или 9.0.117, в которых проблема исправлена. | Tribes | 2026-07-08 | Доступен |
| CVE-2026-33824 | Двойное освобождение в Windows IKE Extension позволяет неаутентифицированному злоумышленнику выполнить код по сети. | EpSiLoNPoInTIkEv2.cpp | 2026-07-08 | Доступен |
| CVE-2026-32013 | OpenClaw версий до 2026.2.25 содержит уязвимость обхода символьных ссылок в методах agents.files.get и agents.files.set, позволяющую читать и записывать файлы за пределами рабочей области агента. Злоумышленники могут использовать разрешённые файлы через символьные ссылки для доступа к произвольным файлам хоста в рамках разрешений процесса шлюза, что потенциально может привести к выполнению кода через атаки перезаписи файлов. | CVE Scanner for | 2026-07-08 | Доступен |
| CVE-2026-31802 | node-tar — это полнофункциональная библиотека Tar для Node.js. До версии 7.5.11 tar (npm) можно обманом заставить создать символьную ссылку, указывающую за пределы каталога извлечения, используя цель символьной ссылки, зависящую от диска, например C:../../../target.txt, что позволяет перезаписать файл за пределами рабочего каталога во время обычного извлечения tar.x(). Эта уязвимость исправлена в версии 7.5.11. | — | 2026-07-08 | Доступен |
| CVE-2026-31431 | В ядре Linux устранена следующая уязвимость: crypto: algif_aead - Возврат к работе не на месте. Этот коммит в основном отменяет commit 72548b093ee3, за исключением копирования связанных данных. Нет преимущества в работе на месте в algif_aead, поскольку источник и назначение поступают из разных отображений. Уберите всю сложность, добавленную для работы на месте, и просто копируйте AD напрямую. | Copy Fail | 2026-07-08 | Доступен |
| CVE-2026-3055 | Недостаточная проверка входных данных в NetScaler ADC и NetScaler Gateway при настройке в качестве SAML IDP, приводящая к переполнению памяти при чтении. | — | 2026-07-08 | Доступен |
| CVE-2026-29923 | Драйвер pstrip64.sys в EnTech Taiwan PowerStrip <=3.90.736 позволяет локальным пользователям повышать привилегии до SYSTEM с помощью специально созданного запроса IOCTL, позволяющего непривилегированным пользователям отображать произвольную физическую память в своё адресное пространство и изменять критические структуры ядра. | Local Privilege Escalation | 2026-07-08 | Доступен |
| CVE-2026-29909 | MRCMS V3.1.2 содержит уязвимость перечисления каталогов без аутентификации в модуле управления файлами. Конечная точка /admin/file/list.do не имеет контроля аутентификации и надлежащей проверки входных данных, что позволяет удалённым злоумышленникам перечислять содержимое каталогов на сервере без каких-либо учётных данных. | MRCMS V3.1.2 | 2026-07-08 | Недоступен |
| CVE-2026-29000 | Версии pac4j-jwt до 4.5.9, 5.7.9 и 6.3.3 содержат уязвимость обхода аутентификации в JwtAuthenticator при обработке зашифрованных JWT, что позволяет удалённым злоумышленникам подделывать токены аутентификации. Злоумышленники, владеющие открытым ключом RSA сервера, могут создать JWE-обёрнутый PlainJWT с произвольными утверждениями о субъекте и ролях, обходя проверку подписи для аутентификации в качестве любого пользователя, включая администраторов. | — | 2026-07-08 | Недоступен |
| CVE-2026-27607 | RustFS — это распределённая система объектного хранения, написанная на Rust. В версиях с 1.0.0-alpha.56 по 1.0.0-alpha.82 RustFS не проверяет условия политик в предварительно подписанных POST-загрузках (PostObject), что позволяет злоумышленникам обходить ограничения content-length-range, starts-with и Content-Type. Это позволяет загружать файлы, превышающие ограничения по размеру, загружать их по произвольным ключам объектов и подделывать Content-Type, что потенциально может привести к истощению хранилища, несанкционированному доступу к данным и обходу безопасности. Версия 1.0.0-alpha.83 исправляет проблему. | Proof of concept | 2026-07-08 | Доступен |
| CVE-2026-27579 | CollabPlatform — это полнофункциональная платформа для совместной работы с документами в реальном времени. Во всех версиях CollabPlatform проект Appwrite, используемый приложением, неправильно настроен и допускает произвольные источники в CORS-ответах, а также разрешает запросы с учётными данными. Домен, контролируемый злоумышленником, может отправлять аутентифицированные междоменные запросы и читать конфиденциальную информацию об учётной записи пользователя, включая адрес электронной почты, идентификаторы учётной записи и статус MFA. На момент публикации исправление отсутствовало. | – CORS Misconfiguration | 2026-07-08 | Доступен |
| CVE-2026-27470 | ZoneMinder — это бесплатное приложение для видеонаблюдения с открытым исходным кодом. В версиях 1.36.36 и ниже, а также с 1.37.61 по 1.38.0 обнаружена SQL-инъекция второго порядка в файле web/ajax/status.php в функции getNearEvents(). Значения полей событий (в частности, Name и Cause) безопасно сохраняются с помощью параметризованных запросов, но позже извлекаются и напрямую конкатенируются в SQL-выражения WHERE без экранирования. Аутентифицированный пользователь с правами на просмотр и редактирование событий может использовать это для выполнения произвольных SQL-запросов. | ZoneMinder Second-Order | 2026-07-08 | Доступен |
| CVE-2026-27172 | ConsulRegistry в компоненте camel-consul (класс org.apache.camel.component.consul.ConsulRegistry и его внутренний метод ConsulRegistryUtils.deserialize) читает сериализованные в Java значения из хранилища Consul KV и передаёт их в ObjectInputStream.readObject() без настройки ObjectInputFilter. Злоумышленник, имеющий возможность записи в хранилище Consul KV, используемое экземпляром Camel ConsulRegistry, может внедрить вредоносный сериализованный Java-объект, который будет десериализован при следующем запросе Camel к этому реестру, что приведёт к выполнению произвольного кода в процессе Camel. Проблема аналогична классу уязвимостей, уже исправленных для других компонентов Camel в CVE-2024-22369, CVE-2024-23114 и CVE-2026-25747, и была упущена при первоначальном исправлении этих CVE. Эта проблема затрагивает Apache Camel: с 3.0.0 до 4.14.6, с 4.15.0 до 4.18.1. Пользователям рекомендуется обновиться до версии 4.19.0, в которой проблема исправлена. Если пользователи используют ветку LTS 4.14.x, им рекомендуется обновиться до 4.14.6. Если пользователи используют ветку 4.18.x, им рекомендуется обновиться до 4.18.1. | camel-consul ConsulRegistry Deserialization | 2026-07-08 | Доступен |
| CVE-2026-26980 | Ghost — это система управления контентом на Node.js. Версии с 3.24.0 по 6.19.0 позволяют неаутентифицированным злоумышленникам выполнять произвольное чтение из базы данных. Эта проблема исправлена в версии 6.19.1. | Ghost CMS | 2026-07-08 | Доступен |
| CVE-2026-25769 | Wazuh — это бесплатная платформа с открытым исходным кодом для предотвращения, обнаружения и реагирования на угрозы. Версии с 4.0.0 по 4.14.2 имеют уязвимость удалённого выполнения кода (RCE) из-за десериализации недоверенных данных. Все развёртывания Wazuh, использующие кластерный режим (архитектура master/worker), и любая организация, у которой скомпрометирован узел worker (например, через начальный доступ, внутреннюю угрозу или атаку на цепочку поставок), подвержены риску. Злоумышленник, получивший доступ к узлу worker (любым способом), может добиться полного RCE на узле master с привилегиями root. Версия 4.14.3 исправляет проблему. | — | 2026-07-08 | Недоступен |
| CVE-2026-25253 | OpenClaw (также известный как clawdbot или Moltbot) до версии 2026.1.29 получает значение gatewayUrl из строки запроса и автоматически устанавливает WebSocket-соединение без запроса, передавая значение токена. | One-Click RCE | 2026-07-08 | Доступен |
| CVE-2026-24688 | pypdf — это бесплатная библиотека PDF на чистом Python с открытым исходным кодом. Злоумышленник, использующий уязвимость бесконечного цикла, присутствующую в версиях до 6.6.2, может создать PDF, который приводит к бесконечному циклу. Для этого требуется доступ к структуре outlines/bookmarks. Это исправлено в pypdf 6.6.2. Если проекты не могут обновиться, рекомендуется вручную применить изменения из PR #3610. | pypdf | 2026-07-08 | Доступен |
| CVE-2026-24061 | telnetd в GNU Inetutils до версии 2.7 позволяет удалённо обойти аутентификацию, используя значение "-f root" для переменной окружения USER. | telnetd | 2026-07-08 | Доступен |
| CVE-2026-23980 | Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Apache Superset, позволяет аутентифицированному пользователю с доступом на чтение проводить SQL-инъекцию на основе ошибок через параметры sqlExpression или where. Эта проблема затрагивает Apache Superset: до версии 6.0.0. Пользователям рекомендуется обновиться до версии 6.0.0, в которой проблема исправлена. | Apache Superset Authenticated | 2026-07-08 | Доступен |
| CVE-2026-23918 | Двойное освобождение и возможная RCE-уязвимость в Apache HTTP Server с протоколом HTTP/2. Эта проблема затрагивает Apache HTTP Server: 2.4.66. Пользователям рекомендуется обновиться до версии 2.4.67, в которой проблема исправлена. | audit script | 2026-07-08 | Доступен |
| CVE-2026-23744 | MCPJam inspector — это локальная среда разработки для MCP-серверов. Версии 1.4.2 и ранее уязвимы к удалённому выполнению кода (RCE), что позволяет злоумышленнику отправить специально созданный HTTP-запрос, который инициирует установку MCP-сервера, приводя к RCE. Поскольку MCPJam inspector по умолчанию прослушивает 0.0.0.0 вместо 127.0.0.1, злоумышленник может инициировать RCE удалённо через простой HTTP-запрос. Версия 1.4.3 содержит исправление. | Exploit to MCPJam | 2026-07-08 | Доступен |
| CVE-2026-23398 | В ядре Linux устранена следующая уязвимость: icmp: исправление разыменования нулевого указателя в icmp_tag_validation(). icmp_tag_validation() безусловно разыменовывает результат rcu_dereference(inet_protos[proto]) без проверки на NULL. Массив inet_protos[] разрежен — только около 15 из 256 номеров протоколов имеют зарегистрированные обработчики. Когда ip_no_pmtu_disc установлено в 3 (режим усиленной PMTU) и ядро получает ICMP-сообщение Fragmentation Needed с цитируемым внутренним IP-заголовком, содержащим незарегистрированный номер протокола, разыменование NULL вызывает панику ядра в контексте softirq. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) Добавьте проверку на NULL перед обращением к icmp_strict_tag_validation. Если протокол не имеет зарегистрированного обработчика, возвращайте false, поскольку строгая проверка тегов не может быть выполнена. | Lab: CVE-2026-23398 (ICMP | 2026-07-08 | Доступен |
| CVE-2026-22812 | OpenCode — это AI-агент для написания кода с открытым исходным кодом. До версии 1.0.216 OpenCode автоматически запускает неаутентифицированный HTTP-сервер, который позволяет любому локальному процессу (или любому веб-сайту через разрешительные CORS) выполнять произвольные команды оболочки с привилегиями пользователя. Эта уязвимость исправлена в версии 1.0.216. | AI Agent Security | 2026-07-08 | Недоступен |
| CVE-2026-22738 | В Spring AI существует уязвимость внедрения SpEL в SimpleVectorStore, когда значение, предоставленное пользователем, используется в качестве ключа выражения фильтра. Злоумышленник может использовать это для выполнения произвольного кода. Затрагиваются только приложения, использующие SimpleVectorStore и передающие пользовательский ввод в качестве ключа выражения фильтра. Эта проблема затрагивает Spring AI: с 1.0.0 до 1.0.5, с 1.1.0 до 1.1.4. | — | 2026-07-08 | Недоступен |
| CVE-2026-22557 | Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути, обнаруженную в UniFi Network Application, для доступа к файлам в базовой системе, которыми можно манипулировать для получения доступа к базовой учётной записи. | — | 2026-07-08 | Доступен |
| CVE-2026-22241 | Платформа Open eClass (ранее известная как GUnet eClass) — это полноценная система управления курсами. До версии 4.2 уязвимость произвольной загрузки файлов в функции импорта тем позволяет злоумышленнику с административными привилегиями загружать произвольные файлы в файловую систему сервера. Основная причина проблемы — отсутствие проверки или санации файлов, находящихся внутри zip-архива. Это приводит к удалённому выполнению кода на веб-сервере. Версия 4.2 исправляет проблему. | — | 2026-07-08 | Недоступен |
| CVE-2026-22200 | Версии Enhancesoft osTicket 1.18.x до 1.18.3 и 1.17.x до 1.17.7 содержат уязвимость произвольного чтения файлов в функции экспорта тикетов в PDF. Удалённый злоумышленник может отправить тикет, содержащий специально созданный форматированный HTML, включающий выражения PHP-фильтров, которые недостаточно санируются перед обработкой генератором PDF mPDF во время экспорта. Когда злоумышленник экспортирует тикет в PDF, сгенерированный PDF может встраивать содержимое выбранных злоумышленником файлов из файловой системы сервера в виде растровых изображений, что позволяет раскрыть локальные файлы в контексте пользователя приложения osTicket. Эта проблема эксплуатируется в конфигурациях по умолчанию, где гости могут создавать тикеты и получать доступ к статусу тикета, или где включена саморегистрация. | osTicket 1.18.1 Environment | 2026-07-08 | Доступен |
| CVE-2026-21858 | n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии с 1.65.0 по 1.121.0 позволяют злоумышленнику получать доступ к файлам на базовом сервере через выполнение некоторых форм-ориентированных рабочих процессов. Уязвимый рабочий процесс может предоставить доступ неаутентифицированному удалённому злоумышленнику, что приведёт к раскрытию конфиденциальной информации, хранящейся в системе, и может позволить дальнейшую компрометацию в зависимости от конфигурации развёртывания и использования рабочих процессов. Эта проблема исправлена в версии 1.121.0. | PoC-CVE-2026-21858 | 2026-07-08 | Доступен |
| CVE-2026-21643 | Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Fortinet FortiClientEMS версии 7.4.4 может позволить неаутентифицированному злоумышленнику выполнить несанкционированный код или команды с помощью специально созданных HTTP-запросов. | Checker & Nuclei | 2026-07-08 | Доступен |
| CVE-2026-21509 | Использование недоверенных входных данных при принятии решения о безопасности в Microsoft Office позволяет неавторизованному злоумышленнику локально обойти функцию безопасности. | Office Kill-Bit Manager | 2026-07-08 | Доступен |
| CVE-2026-20687 | Проблема использования после освобождения устранена с помощью улучшенного управления памятью. Эта проблема исправлена в iOS 18.7.7 и iPadOS 18.7.7, iOS 26.4 и iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, watchOS 26.4. Приложение может вызвать неожиданное завершение системы или запись в память ядра. | AppleJPEGDriver startDecoder | 2026-07-08 | Доступен |
| CVE-2026-20643 | Проблема междоменного доступа в Navigation API устранена с помощью улучшенной проверки входных данных. Эта проблема исправлена в фоновых улучшениях безопасности для iOS, iPadOS и macOS, Safari 26.4, iOS 18.7.7 и iPadOS 18.7.7, iOS 26.4 и iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. Обработка вредоносного веб-контента может обойти политику Same Origin Policy. | WebKit-NavigationAPI-SOP-Bypass | 2026-07-08 | Доступен |
| CVE-2026-20182 | Май 2026: Данное уведомление о безопасности содержит подробности и информацию об исправлении уязвимости, которая была обнаружена и исправлена после раскрытия в феврале 2026 года. Это новое уведомление касается новой уязвимости в установлении управляющего соединения. Раздел этого уведомления включает руководство по проверке Show Control Connections для системных проверок. Уязвимость в пиринговой аутентификации в Cisco Catalyst SD-WAN Controller (ранее SD-WAN vSmart), Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage) и Cisco Catalyst SD-WAN Validator (ранее SD-WAN vBond) может позволить неаутентифицированному удалённому злоумышленнику обойти аутентификацию и получить административные привилегии на затронутой системе. Эта уязвимость существует из-за неправильной работы механизма пиринговой аутентификации в затронутой системе. Злоумышленник может воспользоваться этой уязвимостью, отправляя специально созданные запросы на затронутую систему. Успешная эксплуатация может позволить злоумышленнику войти в затронутый Cisco Catalyst SD-WAN Controller как внутренняя, высокопривилегированная учётная запись пользователя, не являющегося root. Используя эту учётную запись, злоумышленник может получить доступ к NETCONF, что затем позволит ему манипулировать конфигурацией сети для SD-WAN-фабрики. | Cisco Catalyst | 2026-07-08 | Доступен |
| CVE-2026-20131 | Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить неаутентифицированному удалённому злоумышленнику выполнить произвольный Java-код от root на затронутом устройстве. Эта уязвимость связана с небезопасной десериализацией предоставленного пользователем Java-байтового потока. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный сериализованный Java-объект на веб-интерфейс управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код на устройстве и повысить привилегии до root. Примечание: если интерфейс управления FMC не имеет публичного доступа в Интернет, поверхность атаки, связанная с этой уязвимостью, уменьшается. | FMC-Trap | 2026-07-08 | Доступен |
| CVE-2026-20045 | Уязвимость в Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), Cisco Unity Connection и Cisco Webex Calling Dedicated Instance может позволить неаутентифицированному удалённому злоумышленнику выполнить произвольные команды в базовой операционной системе затронутого устройства. Эта уязвимость связана с неправильной проверкой пользовательского ввода в HTTP-запросах. Злоумышленник может воспользоваться этой уязвимостью, отправив последовательность специально созданных HTTP-запросов на веб-интерфейс управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику получить доступ уровня пользователя к базовой операционной системе, а затем повысить привилегии до root. Примечание: Cisco присвоила этому уведомлению о безопасности рейтинг влияния на безопасность (SIR) «Критический», а не «Высокий», как указано в оценке. Причина в том, что эксплуатация этой уязвимости может привести к повышению привилегий злоумышленника до root. | Critical | 2026-07-08 | Недоступен |
| CVE-2026-1999 | В GitHub Enterprise Server обнаружена уязвимость неправильной авторизации, которая позволила злоумышленнику выполнить слияние своего собственного pull request в репозиторий без прав на push, используя обход авторизации в мутации enable_auto_merge для pull request. Эта проблема затрагивает только репозитории, разрешающие форки, поскольку атака основана на открытии pull request из форка злоумышленника в целевой репозиторий. Эксплуатация была возможна только в определённых сценариях. Требовался чистый статус pull request и применялась только к веткам без включённых правил защиты веток. Эта уязвимость затронула версии GitHub Enterprise Server до 3.19.2, 3.18.5, 3.17.11 и была исправлена в версиях 3.19.2, 3.18.5, 3.17.11. Эта уязвимость была сообщена через программу GitHub Bug Bounty. | — | 2026-07-08 | Недоступен |
| CVE-2026-1731 | BeyondTrust Remote Support (RS) и некоторые старые версии Privileged Remote Access (PRA) содержат критическую уязвимость удалённого выполнения кода до аутентификации. Отправляя специально созданные запросы, неаутентифицированный удалённый злоумышленник может выполнить команды операционной системы в контексте пользователя сайта. | Blind RCE PoC | 2026-07-08 | Доступен |
| CVE-2026-1512 | Плагин Essential Addons for Elementor — Popular Elementor Templates & Widgets для WordPress подвержен сохранённому межсайтовому скриптингу через виджет Info Box во всех версиях до 6.5.9 включительно из-за недостаточной санации ввода и экранирования вывода в атрибутах, предоставляемых пользователем. Это позволяет аутентифицированным злоумышленникам с доступом уровня contributor и выше внедрять произвольные веб-скрипты на страницы, которые будут выполняться при посещении пользователем заражённой страницы. | wordpress-vulnerability-fix | 2026-07-08 | Доступен |
| CVE-2026-1492 | Плагин User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin для WordPress подвержен неправильному управлению привилегиями во всех версиях до 5.1.2 включительно. Это связано с тем, что плагин принимает роль, предоставленную пользователем, во время регистрации членства без надлежащего применения серверного белого списка. Это позволяет неаутентифицированным злоумышленникам создавать учётные записи администратора, предоставляя значение роли во время регистрации членства. | User Registration & Membership <= 5.1.2 | 2026-07-08 | Доступен |
| CVE-2026-1405 | Плагин Slider Future для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции 'slider_future_handle_image_upload' во всех версиях до 1.0.5 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удалённому выполнению кода. | ⚡ Mass-Scanner-CVE-2026-1405 | 2026-07-08 | Доступен |
| CVE-2026-10520 | Уязвимость внедрения команд ОС в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удалённому неаутентифицированному пользователю выполнять код с правами root | [ из-за истощения памяти и аварийного завершения интерпретатора Python с помощью специально созданного архива .keras, содержащего корректный файл model.weights.h5, набор данных которого объявляет чрезвычайно большой размер. | Google Keras | 2026-07-08 | Доступен |
| CVE-2026-0770 | Langflow exec_globals — уязвимость удалённого выполнения кода из-за включения функциональности из недоверенной контрольной сферы. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код на затронутых установках Langflow. Для эксплуатации этой уязвимости аутентификация не требуется. Конкретная ошибка заключается в обработке параметра exec_globals, передаваемого конечной точке validate. Проблема возникает из-за включения ресурса из недоверенной контрольной сферы. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте root. Было ZDI-CAN-27325. | Langflow | 2026-07-08 | Доступен |
| CVE-2026-0300 | Уязвимость переполнения буфера в сервисе User-ID™ Authentication Portal (также известном как Captive Portal) ПО Palo Alto Networks PAN-OS позволяет неаутентифицированному злоумышленнику выполнить произвольный код с привилегиями root на межсетевых экранах серий PA и VM, отправляя специально созданные пакеты. Риск этой проблемы значительно снижается, если обеспечить безопасный доступ к User-ID™ Authentication Portal в соответствии с рекомендациями https://knowledgebase.paloaltonetworks.com/KCSArticleDetail, ограничив доступ только доверенными внутренними IP-адресами. Prisma Access, Cloud NGFW и Panorama не подвержены этой уязвимости. | — | 2026-07-08 | Доступен |
| CVE-2026-0257 | Уязвимости обхода аутентификации на портале GlobalProtect и шлюзе ПО Palo Alto Networks PAN-OS® позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение. Panorama и Cloud NGFW не затронуты этими проблемами. | Palo Alto Networks | 2026-07-08 | Доступен |
| CVE-2026-42208 | LiteLLM — это прокси-сервер (AI-шлюз) для вызова API LLM в формате OpenAI (или нативном). С версии 1.81.16 до версии 1.83.7 запрос к базе данных, используемый при проверке ключей API прокси, смешивал предоставленное вызывающей стороной значение ключа в текст запроса вместо передачи его как отдельного параметра. Неаутентифицированный злоумышленник мог отправить специально созданный заголовок Authorization на любую конечную точку API LLM (например, POST /chat/completions) и достичь этого запроса через путь обработки ошибок прокси. Злоумышленник мог прочитать данные из базы данных прокси и, возможно, изменить их, что приводит к несанкционированному доступу к прокси и управляемым им учётным данным. Эта проблема исправлена в версии 1.83.7. | LiteLLM SQL | 2026-05-22 | Доступен |
| CVE-2026-0265 | Уязвимость обхода аутентификации в ПО Palo Alto Networks PAN-OS® позволяет неаутентифицированному злоумышленнику с сетевым доступом обойти средства контроля аутентификации, когда включена служба облачной аутентификации (CAS). Риск выше, если CAS включён на интерфейсе управления, и ниже при использовании других интерфейсов входа. Риск этой проблемы значительно снижается, если обеспечить безопасный доступ к веб-интерфейсу управления, ограничив доступ только доверенными внутренними IP-адресами в соответствии с нашими рекомендуемыми рекомендациями по развёртыванию https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Эта проблема применима к ПО PAN-OS на межсетевых экранах серий PA и VM и на Panorama (виртуальные и M-Series). Cloud NGFW и Prisma Access® не затронуты этой уязвимостью. | Vulnerability Assessment Tool | 2026-05-21 | Доступен |
| CVE-2026-41091 | Неправильное разрешение ссылок перед доступом к файлу ('следование по ссылке') в Microsoft Defender позволяет авторизованному злоумышленнику локально повысить привилегии. | Microsoft Defender Vulnerability | 2026-05-20 | Доступен |
| CVE-2026-45185 | Exim до версии 4.99.3 при определённых конфигурациях GnuTLS имеет удалённо достижимое использование после освобождения в пути разбора тела BDAT. Оно инициируется, когда клиент отправляет TLS close_notify в середине тела во время передачи CHUNKING, а затем завершающий байт открытого текста по тому же TCP-соединению. Это может привести к повреждению кучи. Неаутентифицированный сетевой злоумышленник, использующий эту уязвимость, может выполнить произвольный код. | Nuclei Template Validation | 2026-05-01 | Доступен |
| CVE-2026-33032 | Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. В версиях 2.3.5 и ранее интеграция Nginx UI MCP (Model Context Protocol) предоставляет две HTTP-конечные точки: /mcp и /mcp_message. В то время как /mcp требует как IP-белый список, так и аутентификацию (промежуточное ПО AuthRequired()), конечная точка /mcp_message применяет только IP-белый список, и по умолчанию белый список IP пуст, что промежуточное ПО трактует как «разрешить всем». Это означает, что любой сетевой злоумышленник может вызывать все MCP-инструменты без аутентификации, включая перезапуск nginx, создание/изменение/удаление файлов конфигурации nginx и инициирование автоматических перезагрузок конфигурации — достигается полный захват службы nginx. На момент публикации общедоступные исправления отсутствуют. | / MCPwn | 2026-04-15 | Доступен |
| CVE-2026-27825 | MCP Atlassian — это сервер Model Context Protocol (MCP) для продуктов Atlassian (Confluence и Jira). До версии 0.17.0 MCP-инструмент confluence_download_attachment принимает параметр download_path, в который осуществляется запись без принудительного применения границ каталога. Злоумышленник, который может вызывать этот инструмент и предоставить или получить доступ к вложению Confluence с вредоносным содержимым, может записать произвольное содержимое по любому пути, к которому процесс сервера имеет доступ на запись. Поскольку злоумышленник контролирует как место назначения записи, так и записываемое содержимое (через загруженное вложение Confluence), это приводит к произвольному выполнению кода (например, запись корректной записи cron в /etc/cron.d/ обеспечивает выполнение кода в течение одного цикла планировщика без необходимости перезапуска сервера). Версия 0.17.0 исправляет проблему. | Path Traversal | 2026-04-11 | Доступен |
| CVE-2026-32809 | Уязвимость неправильного разрешения ссылок существует в ouch-org/ouch (инструмент сжатия/распаковки на Rust), где цели символьных ссылок в tar-архивах не проверяются перед созданием. Функция createsymlink() в src/utils/fs.rs передаёт управляемые пользователем цели символьных ссылок напрямую в std::os::unix::fs::symlink() без какой-либо проверки пути, в то время как имена обычных файлов проверяются tar-rs. - Пакет: ouch (Rust/cargo) - Затронутые версии: <= 0.6.1 - Исправленные версии: нет (ожидается) | Unvalidated Symlink | 2026-03-15 | Доступен |
| CVE-2026-26118 | Подделка запросов на стороне сервера (SSRF) в Azure MCP Server позволяет авторизованному злоумышленнику повысить привилегии по сети. | MCP Attack Detection | 2026-02-23 | Доступен |
| CVE-2026-30655 | SQL-инъекция в Solicitante::resetaSenha() в esiclivre/esiclivre v0.2.2 и ранее позволяет неаутентифицированным удалённым злоумышленникам получить несанкционированный доступ к конфиденциальной информации через параметр cpfcnpj в /reset/index.php | SQL Injection | 2026-02-09 | Недоступен |
| CVE-2026-21962 | Уязвимость в продукте Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in из состава Oracle Fusion Middleware (компонент: Weblogic Server Proxy Plug-in для Apache HTTP Server, Weblogic Server Proxy Plug-in для IIS). Поддерживаемые версии, которые затронуты: 12.2.1.4.0, 14.1.1.0.0 и 14.1.2.0.0. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Хотя уязвимость находится в Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, атаки могут существенно повлиять на дополнительные продукты (изменение области). Успешные атаки этой уязвимости могут привести к несанкционированному созданию, удалению или изменению критических данных или всех доступных данных Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, а также к несанкционированному доступу к критическим данным или полному доступу ко всем доступным данным Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Примечание: затронутая версия для Weblogic Server Proxy Plug-in для IIS — только 12.2.1.4.0. CVSS 3.1 Базовая оценка 10.0 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N). | — | 2026-01-20 | Доступен |
См. CONTRIBUTING.md. Краткая версия:
2026/CVE-2026-NNNNN/ используя шаблонБинарные/вредоносные образцы следуют отдельному соглашению — см. Binary and sample files.
Весь контент в этом репозитории предоставляется только для образовательных и разрешенных целей исследования безопасности. Не тестируйте ни один PoC на системах, которыми вы не владеете или на которые у вас нет явного письменного разрешения. Участники и сопровождающие этого репозитория не несут ответственности за любое неправомерное использование информации или кода, представленного здесь.
MIT если не указано иное в конкретной папке CVE.