Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/securewithumer/cve-2026-pocs
Повышение привилегийАнализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыИнструмент Удаленного Доступа
GitHubsecurewithumer/cve-2026-pocs

CVE-2026-PoCs

Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.

Репозиторий
3141 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-PoCs

Проверенная коллекция эксплойтов Proof-of-Concept для CVE, опубликованных в 2026 году, собранная сообществом.

PRs Welcome License Last Commit Contributors

Зачем этот репозиторий

Большинство коллекций PoC для CVE разбросаны по твитам, гистам и мёртвым ссылкам на блоги. Этот репозиторий нацелен на то, чтобы стать единым, хорошо организованным, активно поддерживаемым индексом PoC для CVE 2026 года — с единообразными метаданными, проверенными ссылками и чёткими стандартами для внесения вклада.

Оглавление

       CVE ID       Описание CVEЗатронутый продуктДата добавленияСтатус PoC
CVE-2026-9082Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Drupal Drupal core, допускающая SQL-инъекцию. Эта проблема затрагивает Drupal core: с 8.9.0 до 10.4.10, с 10.5.0 до 10.5.10, с 10.6.0 до 10.6.9, с 11.0.0 до 11.1.10, с 11.2.0 до 11.2.12, с 11.3.0 до 11.3.10.—2026-07-08Доступен
CVE-2026-8206Плагин Kirki – Freeform Page Builder, Website Builder & Customizer для WordPress подвержен повышению привилегий через захват учётной записи во всех версиях с 6.0.0 по 6.0.6. Это связано с тем, что плагин принимает произвольный адрес электронной почты при использовании имени пользователя в запросе на сброс пароля. Это позволяет неавторизованным злоумышленникам отправлять ссылку на сброс пароля для любого зарегистрированного пользователя сайта на свой собственный адрес электронной почты.Плагин Kirki2026-07-08Доступен
CVE-2026-5118Плагин Divi Form Builder для WordPress подвержен повышению привилегий в версиях до 5.1.2 включительно. Это связано с тем, что плагин принимает управляемый пользователем параметр 'role' из данных POST при регистрации пользователя без проверки его соответствия настройке default_user_role формы. Это позволяет неавторизованным злоумышленникам создавать учётные записи администратора, изменяя параметр role во время регистрации.Divi Form Builder <= 5.1.22026-07-08Доступен
CVE-2026-5027Конечная точка 'POST /api/v2/files' не санирует параметр 'filename' из многокомпонентных данных формы, что позволяет злоумышленнику записывать файлы в произвольные места файловой системы, используя последовательности обхода пути ('../').—2026-07-08Доступен
CVE-2026-48710Starlette — это лёгкий ASGI-фреймворк/инструментарий. До версии 1.0.1 заголовок HTTP-запроса Host не проверялся перед использованием для восстановления request.url. Поскольку алгоритм маршрутизации полагается на исходный путь HTTP, а request.url перестраивается из заголовка Host, неправильно сформированный заголовок мог привести к несовпадению request.url.path с фактически запрошенным путём. Промежуточное ПО и конечные точки, применяющие ограничения безопасности на основе request.url (а не исходного пути scope), могли быть обойдены. Пользователям следует обновиться до версии, не ниже 1.0.1, которая проверяет заголовок Host на соответствие грамматике RFC 9112 §3.2 / RFC 3986 §3.2.2 при построении request.url и использует scope["server"] для некорректных значений.BadHost — CVE-2026-487102026-07-08Доступен
CVE-2026-48172Плагин LiteSpeed User-End cPanel до версии 2.4.5 допускает повышение привилегий (возможно до root), что было использовано в реальных атаках в мае 2026 года. Лучший способ обнаружения — выполнить команду в bash: grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null. Если вывод отсутствует, эксплуатации уязвимости не было. Если вывод есть, рекомендуется проверить IP-адреса в списке, определить, являются ли они легитимными, и если нет — заблокировать. Для оценки нанесённого ущерба проверьте системные журналы на предмет использования обнаруженных IP-адресов. Проблема связана с неправильной обработкой функций включения/отключения Redis. Рекомендуемая минимальная версия — 2.4.7.PRANK WKWK2026-07-08Недоступен
CVE-2026-46300В ядре Linux устранена следующая уязвимость: net: skbuff: сохранение маркера shared-frag при объединении. skb_try_coalesce() может присоединять страничные фрагменты из @from к @to. Если у @from установлен флаг SKBFL_SHARED_FRAG, результирующий skb @to может содержать те же фрагменты, принадлежащие внешнему владельцу или резервной страничной кэшу, но маркер shared-frag в настоящее время теряется. Это нарушает инвариант, на который полагаются последующие модули, выполняющие запись на месте. В частности, ESP-вход проверяет skb_has_shared_frag() перед принятием решения о необходимости вызова skb_cow_data() для не клонированного нелинейного skb. Если объединение TCP-приёмника переместило общие фрагменты в немаркированный skb, ESP может увидеть skb_has_shared_frag() как false и выполнить расшифровку на месте поверх фрагментов резервного страничного кэша. Распространяйте SKBFL_SHARED_FRAG при передаче страничных фрагментов в skb_try_coalesce(). Путь копирования хвостового буфера не требует маркера, поскольку он копирует байты в линейные данные @to, а не передаёт дескрипторы фрагментов.—2026-07-08Доступен
CVE-2026-45659Десериализация недоверенных данных в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить код по сети.SharePoint2026-07-08Доступен
CVE-2026-45585Корпорация Майкрософт осведомлена об уязвимости обхода функции безопасности в Windows, публично известной как "YellowKey". Доказательство концепции для этой уязвимости было опубликовано с нарушением принципов координации уязвимостей. Мы выпускаем этот CVE, чтобы предоставить рекомендации по смягчению последствий, которые можно реализовать для защиты от этой уязвимости до выпуска обновления безопасности. Часто задаваемые вопросы о смягчении: Стоит ли использовать временное смягчение? Microsoft рекомендует рассмотреть возможность применения этих мер, если вы обеспокоены тем, что ваши устройства и данные могут быть скомпрометированы или украдены. Например, если сотрудники вашей организации берут рабочие устройства домой или в командировки. Какое влияние на доступность/управление услугами может оказать внедрение смягчающих мер? Внедрение этих мер не повлияет на доступность услуг или операции управления. Нужно ли клиентам отменять изменения, сделанные для смягчения уязвимости, после того как станет доступно обновление безопасности для защиты от этой уязвимости? Нет. После установки обновления безопасности его поведение будет соответствовать поведению смягчающей меры. Я использую TPM+PIN, есть ли риск эксплуатации этой уязвимости? Нет, если вы используете TPM+PIN, уязвимость не эксплуатируется.YellowKey WinRE Remediation2026-07-08Доступен
CVE-2026-44578Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Версии с 13.4.13 до 15.5.16 и 16.2.5: самостоятельно размещённые приложения, использующие встроенный Node.js-сервер, могут быть уязвимы для подделки запросов на стороне сервера через специально созданные запросы на обновление WebSocket. Злоумышленник может заставить сервер проксировать запросы на произвольные внутренние или внешние адреса, что может раскрыть внутренние сервисы или конечные точки облачных метаданных. Развёртывания на Vercel не затронуты. Эта уязвимость исправлена в версиях 15.5.16 и 16.2.5.—2026-07-08Доступен
CVE-2026-42945Уязвимость в модуле ngx_http_rewrite_module NGINX Plus и NGINX Open Source. Эта уязвимость существует, когда за директивой rewrite следует директива rewrite, if или set и безымянная группа захвата PCRE (например, $1, $2) со строкой замены, содержащей вопросительный знак (?). Неаутентифицированный злоумышленник при определённых условиях, не зависящих от него, может использовать эту уязвимость, отправляя специально созданные HTTP-запросы. Это может привести к переполнению кучи в рабочем процессе NGINX, вызывающему его перезапуск. Кроме того, злоумышленники могут выполнить код в системах с отключённой ASLR или при возможности обхода ASLR. Примечание: версии ПО, достигшие конца технической поддержки (EoTS), не оцениваются.web_server_audit2026-07-08Доступен
CVE-2026-42271LiteLLM — это прокси-сервер (AI-шлюз) для вызова API LLM в формате OpenAI (или нативном). С версии 1.74.2 до версии 1.83.7 две конечные точки, используемые для предварительного просмотра MCP-сервера перед сохранением — POST /mcp-rest/test/connection и POST /mcp-rest/test/tools/list — принимали полную конфигурацию сервера в теле запроса, включая поля command, args и env, используемые транспортом stdio. При вызове с конфигурацией stdio конечные точки пытались подключиться, что запускало переданную команду как подпроцесс на хосте прокси с привилегиями процесса прокси. Конечные точки были защищены только действительным ключом API прокси, без проверки роли. Таким образом, любой аутентифицированный пользователь, включая владельцев низкопривилегированных ключей internal-user, мог выполнить произвольные команды на хосте. Эта проблема исправлена в версии 1.83.7.—2026-07-08Доступен
CVE-2026-41651PackageKit — это уровень абстракции D-Bus, позволяющий пользователю безопасно управлять пакетами с помощью кроссплатформенного, кросодистрибутивного API. PackageKit версий с 1.0.2 по 1.3.4 уязвим к состоянию гонки TOCTOU (time-of-check time-of-use) на флагах транзакций, что позволяет непривилегированным пользователям устанавливать пакеты от root и, таким образом, повышать локальные привилегии. Исправлено в версии 1.3.5. Локальный непривилегированный пользователь может устанавливать произвольные RPM-пакеты от root, включая выполнение скриптов RPM, без аутентификации. Уязвимость представляет собой состояние гонки TOCTOU для transaction->cached_transaction_flags в сочетании с тихим автоматом состояний, который отбрасывает недопустимые обратные переходы, оставляя повреждённые флаги на месте. В файле src/pk-transaction.c существуют три ошибки: 1. Безусловная перезапись флагов (строка 4036): InstallFiles() записывает предоставленные вызывающей стороной флаги в transaction->cached_transaction_flags без проверки, была ли транзакция уже авторизована/запущена. Второй вызов слепо перезаписывает флаги, даже когда транзакция выполняется. 2. Тихий отказ в переходе состояния (строки 873–882): pk_transaction_set_state() молча отклоняет обратные переходы состояний (например, RUNNING → WAITING_FOR_AUTH), но перезапись флагов на шаге 1 уже произошла. Транзакция продолжает выполняться с повреждёнными флагами. 3. Запоздалое чтение флагов во время выполнения (строки 2273–2277): обратный вызов ожидания планировщика читает cached_transaction_flags в момент отправки, а не в момент авторизации. Если флаги были перезаписаны между авторизацией и выполнением, бэкенд видит флаги злоумышленника.CVE-2026-416512026-07-08Доступен
CVE-2026-40175Axios — это HTTP-клиент на промисах для браузера и Node.js. Версии до 1.15.0 и 0.3.1 уязвимы к определённой gadget-атаке, при которой загрязнение прототипа в сторонней зависимости может быть использовано для внедрения несанированных значений заголовков в исходящие запросы. Эта уязвимость исправлена в версиях 1.15.0 и 0.3.1.—2026-07-08Недоступен
CVE-2026-3891Плагин Pix for WooCommerce для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки прав доступа и проверки типа файла в функции 'lkn_pix_for_woocommerce_c6_save_settings' во всех версиях до 1.5.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удалённому выполнению кода.—2026-07-08Доступен
CVE-2026-3888Локальное повышение привилегий в snapd на Linux позволяет локальным злоумышленникам получить привилегии root, воссоздав приватный каталог /tmp snapd, когда systemd-tmpfiles настроен на автоматическую очистку этого каталога. Эта проблема затрагивает Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS и 24.04 LTS.snap-confine + systemd-tmpfiles2026-07-08Доступен
CVE-2026-3854В GitHub Enterprise Server обнаружена уязвимость неправильной нейтрализации специальных элементов, которая позволила злоумышленнику с правами на push в репозиторий выполнить удалённый код на экземпляре. Во время операции git push значения опций push, предоставленные пользователем, не были должным образом санированы перед включением во внутренние заголовки сервисов. Поскольку формат внутреннего заголовка использовал символ-разделитель, который также мог присутствовать в пользовательском вводе, злоумышленник мог внедрить дополнительные поля метаданных через специально созданные значения опций push. Эта уязвимость была сообщена через программу GitHub Bug Bounty и исправлена в версиях GitHub Enterprise Server 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 и 3.19.4.GHES CVE Scanner2026-07-08Доступен
CVE-2026-35616Уязвимость неправильного управления доступом в Fortinet FortiClientEMS версий с 7.4.5 по 7.4.6 может позволить неаутентифицированному злоумышленнику выполнить несанкционированный код или команды с помощью специально созданных запросов.FortiClient EMS Vulnerability2026-07-08Доступен
CVE-2026-34486Уязвимость отсутствия шифрования чувствительных данных в Apache Tomcat из-за исправления CVE-2026-29146, позволившая обойти EncryptInterceptor. Эта проблема затрагивает Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Пользователям рекомендуется обновиться до версии 11.0.21, 10.1.54 или 9.0.117, в которых проблема исправлена.Tribes2026-07-08Доступен
CVE-2026-33824Двойное освобождение в Windows IKE Extension позволяет неаутентифицированному злоумышленнику выполнить код по сети.EpSiLoNPoInTIkEv2.cpp2026-07-08Доступен
CVE-2026-32013OpenClaw версий до 2026.2.25 содержит уязвимость обхода символьных ссылок в методах agents.files.get и agents.files.set, позволяющую читать и записывать файлы за пределами рабочей области агента. Злоумышленники могут использовать разрешённые файлы через символьные ссылки для доступа к произвольным файлам хоста в рамках разрешений процесса шлюза, что потенциально может привести к выполнению кода через атаки перезаписи файлов.CVE Scanner for2026-07-08Доступен
CVE-2026-31802node-tar — это полнофункциональная библиотека Tar для Node.js. До версии 7.5.11 tar (npm) можно обманом заставить создать символьную ссылку, указывающую за пределы каталога извлечения, используя цель символьной ссылки, зависящую от диска, например C:../../../target.txt, что позволяет перезаписать файл за пределами рабочего каталога во время обычного извлечения tar.x(). Эта уязвимость исправлена в версии 7.5.11.—2026-07-08Доступен
CVE-2026-31431В ядре Linux устранена следующая уязвимость: crypto: algif_aead - Возврат к работе не на месте. Этот коммит в основном отменяет commit 72548b093ee3, за исключением копирования связанных данных. Нет преимущества в работе на месте в algif_aead, поскольку источник и назначение поступают из разных отображений. Уберите всю сложность, добавленную для работы на месте, и просто копируйте AD напрямую.Copy Fail2026-07-08Доступен
CVE-2026-3055Недостаточная проверка входных данных в NetScaler ADC и NetScaler Gateway при настройке в качестве SAML IDP, приводящая к переполнению памяти при чтении.—2026-07-08Доступен
CVE-2026-29923Драйвер pstrip64.sys в EnTech Taiwan PowerStrip <=3.90.736 позволяет локальным пользователям повышать привилегии до SYSTEM с помощью специально созданного запроса IOCTL, позволяющего непривилегированным пользователям отображать произвольную физическую память в своё адресное пространство и изменять критические структуры ядра.Local Privilege Escalation2026-07-08Доступен
CVE-2026-29909MRCMS V3.1.2 содержит уязвимость перечисления каталогов без аутентификации в модуле управления файлами. Конечная точка /admin/file/list.do не имеет контроля аутентификации и надлежащей проверки входных данных, что позволяет удалённым злоумышленникам перечислять содержимое каталогов на сервере без каких-либо учётных данных.MRCMS V3.1.22026-07-08Недоступен
CVE-2026-29000Версии pac4j-jwt до 4.5.9, 5.7.9 и 6.3.3 содержат уязвимость обхода аутентификации в JwtAuthenticator при обработке зашифрованных JWT, что позволяет удалённым злоумышленникам подделывать токены аутентификации. Злоумышленники, владеющие открытым ключом RSA сервера, могут создать JWE-обёрнутый PlainJWT с произвольными утверждениями о субъекте и ролях, обходя проверку подписи для аутентификации в качестве любого пользователя, включая администраторов.—2026-07-08Недоступен
CVE-2026-27607RustFS — это распределённая система объектного хранения, написанная на Rust. В версиях с 1.0.0-alpha.56 по 1.0.0-alpha.82 RustFS не проверяет условия политик в предварительно подписанных POST-загрузках (PostObject), что позволяет злоумышленникам обходить ограничения content-length-range, starts-with и Content-Type. Это позволяет загружать файлы, превышающие ограничения по размеру, загружать их по произвольным ключам объектов и подделывать Content-Type, что потенциально может привести к истощению хранилища, несанкционированному доступу к данным и обходу безопасности. Версия 1.0.0-alpha.83 исправляет проблему.Proof of concept2026-07-08Доступен
CVE-2026-27579CollabPlatform — это полнофункциональная платформа для совместной работы с документами в реальном времени. Во всех версиях CollabPlatform проект Appwrite, используемый приложением, неправильно настроен и допускает произвольные источники в CORS-ответах, а также разрешает запросы с учётными данными. Домен, контролируемый злоумышленником, может отправлять аутентифицированные междоменные запросы и читать конфиденциальную информацию об учётной записи пользователя, включая адрес электронной почты, идентификаторы учётной записи и статус MFA. На момент публикации исправление отсутствовало.– CORS Misconfiguration2026-07-08Доступен
CVE-2026-27470ZoneMinder — это бесплатное приложение для видеонаблюдения с открытым исходным кодом. В версиях 1.36.36 и ниже, а также с 1.37.61 по 1.38.0 обнаружена SQL-инъекция второго порядка в файле web/ajax/status.php в функции getNearEvents(). Значения полей событий (в частности, Name и Cause) безопасно сохраняются с помощью параметризованных запросов, но позже извлекаются и напрямую конкатенируются в SQL-выражения WHERE без экранирования. Аутентифицированный пользователь с правами на просмотр и редактирование событий может использовать это для выполнения произвольных SQL-запросов.ZoneMinder Second-Order2026-07-08Доступен
CVE-2026-27172ConsulRegistry в компоненте camel-consul (класс org.apache.camel.component.consul.ConsulRegistry и его внутренний метод ConsulRegistryUtils.deserialize) читает сериализованные в Java значения из хранилища Consul KV и передаёт их в ObjectInputStream.readObject() без настройки ObjectInputFilter. Злоумышленник, имеющий возможность записи в хранилище Consul KV, используемое экземпляром Camel ConsulRegistry, может внедрить вредоносный сериализованный Java-объект, который будет десериализован при следующем запросе Camel к этому реестру, что приведёт к выполнению произвольного кода в процессе Camel. Проблема аналогична классу уязвимостей, уже исправленных для других компонентов Camel в CVE-2024-22369, CVE-2024-23114 и CVE-2026-25747, и была упущена при первоначальном исправлении этих CVE. Эта проблема затрагивает Apache Camel: с 3.0.0 до 4.14.6, с 4.15.0 до 4.18.1. Пользователям рекомендуется обновиться до версии 4.19.0, в которой проблема исправлена. Если пользователи используют ветку LTS 4.14.x, им рекомендуется обновиться до 4.14.6. Если пользователи используют ветку 4.18.x, им рекомендуется обновиться до 4.18.1.camel-consul ConsulRegistry Deserialization2026-07-08Доступен
CVE-2026-26980Ghost — это система управления контентом на Node.js. Версии с 3.24.0 по 6.19.0 позволяют неаутентифицированным злоумышленникам выполнять произвольное чтение из базы данных. Эта проблема исправлена в версии 6.19.1.Ghost CMS2026-07-08Доступен
CVE-2026-25769Wazuh — это бесплатная платформа с открытым исходным кодом для предотвращения, обнаружения и реагирования на угрозы. Версии с 4.0.0 по 4.14.2 имеют уязвимость удалённого выполнения кода (RCE) из-за десериализации недоверенных данных. Все развёртывания Wazuh, использующие кластерный режим (архитектура master/worker), и любая организация, у которой скомпрометирован узел worker (например, через начальный доступ, внутреннюю угрозу или атаку на цепочку поставок), подвержены риску. Злоумышленник, получивший доступ к узлу worker (любым способом), может добиться полного RCE на узле master с привилегиями root. Версия 4.14.3 исправляет проблему.—2026-07-08Недоступен
CVE-2026-25253OpenClaw (также известный как clawdbot или Moltbot) до версии 2026.1.29 получает значение gatewayUrl из строки запроса и автоматически устанавливает WebSocket-соединение без запроса, передавая значение токена.One-Click RCE2026-07-08Доступен
CVE-2026-24688pypdf — это бесплатная библиотека PDF на чистом Python с открытым исходным кодом. Злоумышленник, использующий уязвимость бесконечного цикла, присутствующую в версиях до 6.6.2, может создать PDF, который приводит к бесконечному циклу. Для этого требуется доступ к структуре outlines/bookmarks. Это исправлено в pypdf 6.6.2. Если проекты не могут обновиться, рекомендуется вручную применить изменения из PR #3610.pypdf2026-07-08Доступен
CVE-2026-24061telnetd в GNU Inetutils до версии 2.7 позволяет удалённо обойти аутентификацию, используя значение "-f root" для переменной окружения USER.telnetd2026-07-08Доступен
CVE-2026-23980Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Apache Superset, позволяет аутентифицированному пользователю с доступом на чтение проводить SQL-инъекцию на основе ошибок через параметры sqlExpression или where. Эта проблема затрагивает Apache Superset: до версии 6.0.0. Пользователям рекомендуется обновиться до версии 6.0.0, в которой проблема исправлена.Apache Superset Authenticated2026-07-08Доступен
CVE-2026-23918Двойное освобождение и возможная RCE-уязвимость в Apache HTTP Server с протоколом HTTP/2. Эта проблема затрагивает Apache HTTP Server: 2.4.66. Пользователям рекомендуется обновиться до версии 2.4.67, в которой проблема исправлена.audit script2026-07-08Доступен
CVE-2026-23744MCPJam inspector — это локальная среда разработки для MCP-серверов. Версии 1.4.2 и ранее уязвимы к удалённому выполнению кода (RCE), что позволяет злоумышленнику отправить специально созданный HTTP-запрос, который инициирует установку MCP-сервера, приводя к RCE. Поскольку MCPJam inspector по умолчанию прослушивает 0.0.0.0 вместо 127.0.0.1, злоумышленник может инициировать RCE удалённо через простой HTTP-запрос. Версия 1.4.3 содержит исправление.Exploit to MCPJam2026-07-08Доступен
CVE-2026-23398В ядре Linux устранена следующая уязвимость: icmp: исправление разыменования нулевого указателя в icmp_tag_validation(). icmp_tag_validation() безусловно разыменовывает результат rcu_dereference(inet_protos[proto]) без проверки на NULL. Массив inet_protos[] разрежен — только около 15 из 256 номеров протоколов имеют зарегистрированные обработчики. Когда ip_no_pmtu_disc установлено в 3 (режим усиленной PMTU) и ядро получает ICMP-сообщение Fragmentation Needed с цитируемым внутренним IP-заголовком, содержащим незарегистрированный номер протокола, разыменование NULL вызывает панику ядра в контексте softirq. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) Добавьте проверку на NULL перед обращением к icmp_strict_tag_validation. Если протокол не имеет зарегистрированного обработчика, возвращайте false, поскольку строгая проверка тегов не может быть выполнена.Lab: CVE-2026-23398 (ICMP2026-07-08Доступен
CVE-2026-22812OpenCode — это AI-агент для написания кода с открытым исходным кодом. До версии 1.0.216 OpenCode автоматически запускает неаутентифицированный HTTP-сервер, который позволяет любому локальному процессу (или любому веб-сайту через разрешительные CORS) выполнять произвольные команды оболочки с привилегиями пользователя. Эта уязвимость исправлена в версии 1.0.216.AI Agent Security2026-07-08Недоступен
CVE-2026-22738В Spring AI существует уязвимость внедрения SpEL в SimpleVectorStore, когда значение, предоставленное пользователем, используется в качестве ключа выражения фильтра. Злоумышленник может использовать это для выполнения произвольного кода. Затрагиваются только приложения, использующие SimpleVectorStore и передающие пользовательский ввод в качестве ключа выражения фильтра. Эта проблема затрагивает Spring AI: с 1.0.0 до 1.0.5, с 1.1.0 до 1.1.4.—2026-07-08Недоступен
CVE-2026-22557Злоумышленник, имеющий доступ к сети, может использовать уязвимость обхода пути, обнаруженную в UniFi Network Application, для доступа к файлам в базовой системе, которыми можно манипулировать для получения доступа к базовой учётной записи.—2026-07-08Доступен
CVE-2026-22241Платформа Open eClass (ранее известная как GUnet eClass) — это полноценная система управления курсами. До версии 4.2 уязвимость произвольной загрузки файлов в функции импорта тем позволяет злоумышленнику с административными привилегиями загружать произвольные файлы в файловую систему сервера. Основная причина проблемы — отсутствие проверки или санации файлов, находящихся внутри zip-архива. Это приводит к удалённому выполнению кода на веб-сервере. Версия 4.2 исправляет проблему.—2026-07-08Недоступен
CVE-2026-22200Версии Enhancesoft osTicket 1.18.x до 1.18.3 и 1.17.x до 1.17.7 содержат уязвимость произвольного чтения файлов в функции экспорта тикетов в PDF. Удалённый злоумышленник может отправить тикет, содержащий специально созданный форматированный HTML, включающий выражения PHP-фильтров, которые недостаточно санируются перед обработкой генератором PDF mPDF во время экспорта. Когда злоумышленник экспортирует тикет в PDF, сгенерированный PDF может встраивать содержимое выбранных злоумышленником файлов из файловой системы сервера в виде растровых изображений, что позволяет раскрыть локальные файлы в контексте пользователя приложения osTicket. Эта проблема эксплуатируется в конфигурациях по умолчанию, где гости могут создавать тикеты и получать доступ к статусу тикета, или где включена саморегистрация.osTicket 1.18.1 Environment2026-07-08Доступен
CVE-2026-21858n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии с 1.65.0 по 1.121.0 позволяют злоумышленнику получать доступ к файлам на базовом сервере через выполнение некоторых форм-ориентированных рабочих процессов. Уязвимый рабочий процесс может предоставить доступ неаутентифицированному удалённому злоумышленнику, что приведёт к раскрытию конфиденциальной информации, хранящейся в системе, и может позволить дальнейшую компрометацию в зависимости от конфигурации развёртывания и использования рабочих процессов. Эта проблема исправлена в версии 1.121.0.PoC-CVE-2026-218582026-07-08Доступен
CVE-2026-21643Неправильная нейтрализация специальных элементов, используемых в SQL-команде ('SQL-инъекция') в Fortinet FortiClientEMS версии 7.4.4 может позволить неаутентифицированному злоумышленнику выполнить несанкционированный код или команды с помощью специально созданных HTTP-запросов.Checker & Nuclei2026-07-08Доступен
CVE-2026-21509Использование недоверенных входных данных при принятии решения о безопасности в Microsoft Office позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.Office Kill-Bit Manager2026-07-08Доступен
CVE-2026-20687Проблема использования после освобождения устранена с помощью улучшенного управления памятью. Эта проблема исправлена в iOS 18.7.7 и iPadOS 18.7.7, iOS 26.4 и iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, watchOS 26.4. Приложение может вызвать неожиданное завершение системы или запись в память ядра.AppleJPEGDriver startDecoder2026-07-08Доступен
CVE-2026-20643Проблема междоменного доступа в Navigation API устранена с помощью улучшенной проверки входных данных. Эта проблема исправлена в фоновых улучшениях безопасности для iOS, iPadOS и macOS, Safari 26.4, iOS 18.7.7 и iPadOS 18.7.7, iOS 26.4 и iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. Обработка вредоносного веб-контента может обойти политику Same Origin Policy.WebKit-NavigationAPI-SOP-Bypass2026-07-08Доступен
CVE-2026-20182Май 2026: Данное уведомление о безопасности содержит подробности и информацию об исправлении уязвимости, которая была обнаружена и исправлена после раскрытия в феврале 2026 года. Это новое уведомление касается новой уязвимости в установлении управляющего соединения. Раздел этого уведомления включает руководство по проверке Show Control Connections для системных проверок.  Уязвимость в пиринговой аутентификации в Cisco Catalyst SD-WAN Controller (ранее SD-WAN vSmart), Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage) и Cisco Catalyst SD-WAN Validator (ранее SD-WAN vBond) может позволить неаутентифицированному удалённому злоумышленнику обойти аутентификацию и получить административные привилегии на затронутой системе. Эта уязвимость существует из-за неправильной работы механизма пиринговой аутентификации в затронутой системе. Злоумышленник может воспользоваться этой уязвимостью, отправляя специально созданные запросы на затронутую систему. Успешная эксплуатация может позволить злоумышленнику войти в затронутый Cisco Catalyst SD-WAN Controller как внутренняя, высокопривилегированная учётная запись пользователя, не являющегося root. Используя эту учётную запись, злоумышленник может получить доступ к NETCONF, что затем позволит ему манипулировать конфигурацией сети для SD-WAN-фабрики.Cisco Catalyst2026-07-08Доступен
CVE-2026-20131Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить неаутентифицированному удалённому злоумышленнику выполнить произвольный Java-код от root на затронутом устройстве. Эта уязвимость связана с небезопасной десериализацией предоставленного пользователем Java-байтового потока. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный сериализованный Java-объект на веб-интерфейс управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код на устройстве и повысить привилегии до root. Примечание: если интерфейс управления FMC не имеет публичного доступа в Интернет, поверхность атаки, связанная с этой уязвимостью, уменьшается.FMC-Trap2026-07-08Доступен
CVE-2026-20045Уязвимость в Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), Cisco Unity Connection и Cisco Webex Calling Dedicated Instance может позволить неаутентифицированному удалённому злоумышленнику выполнить произвольные команды в базовой операционной системе затронутого устройства.  Эта уязвимость связана с неправильной проверкой пользовательского ввода в HTTP-запросах. Злоумышленник может воспользоваться этой уязвимостью, отправив последовательность специально созданных HTTP-запросов на веб-интерфейс управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику получить доступ уровня пользователя к базовой операционной системе, а затем повысить привилегии до root.  Примечание: Cisco присвоила этому уведомлению о безопасности рейтинг влияния на безопасность (SIR) «Критический», а не «Высокий», как указано в оценке. Причина в том, что эксплуатация этой уязвимости может привести к повышению привилегий злоумышленника до root.Critical2026-07-08Недоступен
CVE-2026-1999В GitHub Enterprise Server обнаружена уязвимость неправильной авторизации, которая позволила злоумышленнику выполнить слияние своего собственного pull request в репозиторий без прав на push, используя обход авторизации в мутации enable_auto_merge для pull request. Эта проблема затрагивает только репозитории, разрешающие форки, поскольку атака основана на открытии pull request из форка злоумышленника в целевой репозиторий. Эксплуатация была возможна только в определённых сценариях. Требовался чистый статус pull request и применялась только к веткам без включённых правил защиты веток. Эта уязвимость затронула версии GitHub Enterprise Server до 3.19.2, 3.18.5, 3.17.11 и была исправлена в версиях 3.19.2, 3.18.5, 3.17.11. Эта уязвимость была сообщена через программу GitHub Bug Bounty.—2026-07-08Недоступен
CVE-2026-1731BeyondTrust Remote Support (RS) и некоторые старые версии Privileged Remote Access (PRA) содержат критическую уязвимость удалённого выполнения кода до аутентификации. Отправляя специально созданные запросы, неаутентифицированный удалённый злоумышленник может выполнить команды операционной системы в контексте пользователя сайта.Blind RCE PoC2026-07-08Доступен
CVE-2026-1512Плагин Essential Addons for Elementor — Popular Elementor Templates & Widgets для WordPress подвержен сохранённому межсайтовому скриптингу через виджет Info Box во всех версиях до 6.5.9 включительно из-за недостаточной санации ввода и экранирования вывода в атрибутах, предоставляемых пользователем. Это позволяет аутентифицированным злоумышленникам с доступом уровня contributor и выше внедрять произвольные веб-скрипты на страницы, которые будут выполняться при посещении пользователем заражённой страницы.wordpress-vulnerability-fix2026-07-08Доступен
CVE-2026-1492Плагин User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin для WordPress подвержен неправильному управлению привилегиями во всех версиях до 5.1.2 включительно. Это связано с тем, что плагин принимает роль, предоставленную пользователем, во время регистрации членства без надлежащего применения серверного белого списка. Это позволяет неаутентифицированным злоумышленникам создавать учётные записи администратора, предоставляя значение роли во время регистрации членства.User Registration & Membership <= 5.1.22026-07-08Доступен
CVE-2026-1405Плагин Slider Future для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции 'slider_future_handle_image_upload' во всех версиях до 1.0.5 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удалённому выполнению кода.⚡ Mass-Scanner-CVE-2026-14052026-07-08Доступен
CVE-2026-10520Уязвимость внедрения команд ОС в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удалённому неаутентифицированному пользователю выполнять код с правами root[![Python](https://img.shields.io/badge/Python-3.12%2B-bl...2026-07-08Доступен
CVE-2026-0897Выделение ресурсов без ограничений или троттлинга в компоненте загрузки весов HDF5 в Google Keras 3.0.0–3.13.0 на всех платформах позволяет удалённому злоумышленнику вызвать отказ в обслуживании (DoS) из-за истощения памяти и аварийного завершения интерпретатора Python с помощью специально созданного архива .keras, содержащего корректный файл model.weights.h5, набор данных которого объявляет чрезвычайно большой размер.Google Keras2026-07-08Доступен
CVE-2026-0770Langflow exec_globals — уязвимость удалённого выполнения кода из-за включения функциональности из недоверенной контрольной сферы. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код на затронутых установках Langflow. Для эксплуатации этой уязвимости аутентификация не требуется. Конкретная ошибка заключается в обработке параметра exec_globals, передаваемого конечной точке validate. Проблема возникает из-за включения ресурса из недоверенной контрольной сферы. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте root. Было ZDI-CAN-27325.Langflow2026-07-08Доступен
CVE-2026-0300Уязвимость переполнения буфера в сервисе User-ID™ Authentication Portal (также известном как Captive Portal) ПО Palo Alto Networks PAN-OS позволяет неаутентифицированному злоумышленнику выполнить произвольный код с привилегиями root на межсетевых экранах серий PA и VM, отправляя специально созданные пакеты. Риск этой проблемы значительно снижается, если обеспечить безопасный доступ к User-ID™ Authentication Portal в соответствии с рекомендациями https://knowledgebase.paloaltonetworks.com/KCSArticleDetail, ограничив доступ только доверенными внутренними IP-адресами. Prisma Access, Cloud NGFW и Panorama не подвержены этой уязвимости.—2026-07-08Доступен
CVE-2026-0257Уязвимости обхода аутентификации на портале GlobalProtect и шлюзе ПО Palo Alto Networks PAN-OS® позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение. Panorama и Cloud NGFW не затронуты этими проблемами.Palo Alto Networks2026-07-08Доступен
CVE-2026-42208LiteLLM — это прокси-сервер (AI-шлюз) для вызова API LLM в формате OpenAI (или нативном). С версии 1.81.16 до версии 1.83.7 запрос к базе данных, используемый при проверке ключей API прокси, смешивал предоставленное вызывающей стороной значение ключа в текст запроса вместо передачи его как отдельного параметра. Неаутентифицированный злоумышленник мог отправить специально созданный заголовок Authorization на любую конечную точку API LLM (например, POST /chat/completions) и достичь этого запроса через путь обработки ошибок прокси. Злоумышленник мог прочитать данные из базы данных прокси и, возможно, изменить их, что приводит к несанкционированному доступу к прокси и управляемым им учётным данным. Эта проблема исправлена в версии 1.83.7.LiteLLM SQL2026-05-22Доступен
CVE-2026-0265Уязвимость обхода аутентификации в ПО Palo Alto Networks PAN-OS® позволяет неаутентифицированному злоумышленнику с сетевым доступом обойти средства контроля аутентификации, когда включена служба облачной аутентификации (CAS). Риск выше, если CAS включён на интерфейсе управления, и ниже при использовании других интерфейсов входа. Риск этой проблемы значительно снижается, если обеспечить безопасный доступ к веб-интерфейсу управления, ограничив доступ только доверенными внутренними IP-адресами в соответствии с нашими рекомендуемыми рекомендациями по развёртыванию https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Эта проблема применима к ПО PAN-OS на межсетевых экранах серий PA и VM и на Panorama (виртуальные и M-Series). Cloud NGFW и Prisma Access® не затронуты этой уязвимостью.Vulnerability Assessment Tool2026-05-21Доступен
CVE-2026-41091Неправильное разрешение ссылок перед доступом к файлу ('следование по ссылке') в Microsoft Defender позволяет авторизованному злоумышленнику локально повысить привилегии.Microsoft Defender Vulnerability2026-05-20Доступен
CVE-2026-45185Exim до версии 4.99.3 при определённых конфигурациях GnuTLS имеет удалённо достижимое использование после освобождения в пути разбора тела BDAT. Оно инициируется, когда клиент отправляет TLS close_notify в середине тела во время передачи CHUNKING, а затем завершающий байт открытого текста по тому же TCP-соединению. Это может привести к повреждению кучи. Неаутентифицированный сетевой злоумышленник, использующий эту уязвимость, может выполнить произвольный код.Nuclei Template Validation2026-05-01Доступен
CVE-2026-33032Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. В версиях 2.3.5 и ранее интеграция Nginx UI MCP (Model Context Protocol) предоставляет две HTTP-конечные точки: /mcp и /mcp_message. В то время как /mcp требует как IP-белый список, так и аутентификацию (промежуточное ПО AuthRequired()), конечная точка /mcp_message применяет только IP-белый список, и по умолчанию белый список IP пуст, что промежуточное ПО трактует как «разрешить всем». Это означает, что любой сетевой злоумышленник может вызывать все MCP-инструменты без аутентификации, включая перезапуск nginx, создание/изменение/удаление файлов конфигурации nginx и инициирование автоматических перезагрузок конфигурации — достигается полный захват службы nginx. На момент публикации общедоступные исправления отсутствуют./ MCPwn2026-04-15Доступен
CVE-2026-27825MCP Atlassian — это сервер Model Context Protocol (MCP) для продуктов Atlassian (Confluence и Jira). До версии 0.17.0 MCP-инструмент confluence_download_attachment принимает параметр download_path, в который осуществляется запись без принудительного применения границ каталога. Злоумышленник, который может вызывать этот инструмент и предоставить или получить доступ к вложению Confluence с вредоносным содержимым, может записать произвольное содержимое по любому пути, к которому процесс сервера имеет доступ на запись. Поскольку злоумышленник контролирует как место назначения записи, так и записываемое содержимое (через загруженное вложение Confluence), это приводит к произвольному выполнению кода (например, запись корректной записи cron в /etc/cron.d/ обеспечивает выполнение кода в течение одного цикла планировщика без необходимости перезапуска сервера). Версия 0.17.0 исправляет проблему.Path Traversal2026-04-11Доступен
CVE-2026-32809Уязвимость неправильного разрешения ссылок существует в ouch-org/ouch (инструмент сжатия/распаковки на Rust), где цели символьных ссылок в tar-архивах не проверяются перед созданием. Функция createsymlink() в src/utils/fs.rs передаёт управляемые пользователем цели символьных ссылок напрямую в std::os::unix::fs::symlink() без какой-либо проверки пути, в то время как имена обычных файлов проверяются tar-rs. - Пакет: ouch (Rust/cargo) - Затронутые версии: <= 0.6.1 - Исправленные версии: нет (ожидается)Unvalidated Symlink2026-03-15Доступен
CVE-2026-26118Подделка запросов на стороне сервера (SSRF) в Azure MCP Server позволяет авторизованному злоумышленнику повысить привилегии по сети.MCP Attack Detection2026-02-23Доступен
CVE-2026-30655SQL-инъекция в Solicitante::resetaSenha() в esiclivre/esiclivre v0.2.2 и ранее позволяет неаутентифицированным удалённым злоумышленникам получить несанкционированный доступ к конфиденциальной информации через параметр cpfcnpj в /reset/index.phpSQL Injection2026-02-09Недоступен
CVE-2026-21962Уязвимость в продукте Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in из состава Oracle Fusion Middleware (компонент: Weblogic Server Proxy Plug-in для Apache HTTP Server, Weblogic Server Proxy Plug-in для IIS). Поддерживаемые версии, которые затронуты: 12.2.1.4.0, 14.1.1.0.0 и 14.1.2.0.0. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Хотя уязвимость находится в Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, атаки могут существенно повлиять на дополнительные продукты (изменение области). Успешные атаки этой уязвимости могут привести к несанкционированному созданию, удалению или изменению критических данных или всех доступных данных Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, а также к несанкционированному доступу к критическим данным или полному доступу ко всем доступным данным Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Примечание: затронутая версия для Weblogic Server Proxy Plug-in для IIS — только 12.2.1.4.0. CVSS 3.1 Базовая оценка 10.0 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N).—2026-01-20Доступен
*(Эта таблица автоматически генерируется с помощью `scripts/generate_index.py` через GitHub Actions при каждом слиянии — не редактируйте её вручную.)*

Как внести вклад

См. CONTRIBUTING.md. Краткая версия:

  1. Форкните → добавьте папку по пути 2026/CVE-2026-NNNNN/ используя шаблон
  2. Заполните README, добавьте PoC-код в виде обычного текста, укажите исходных исследователей
  3. Откройте PR

Бинарные/вредоносные образцы следуют отдельному соглашению — см. Binary and sample files.

Отказ от ответственности

Весь контент в этом репозитории предоставляется только для образовательных и разрешенных целей исследования безопасности. Не тестируйте ни один PoC на системах, которыми вы не владеете или на которые у вас нет явного письменного разрешения. Участники и сопровождающие этого репозитория не несут ответственности за любое неправомерное использование информации или кода, представленного здесь.

Лицензия

MIT если не указано иное в конкретной папке CVE.

Скачать инструмент