VulDB
280 записей с упоминанием · 280 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
22Наблюдать | CVE-2026-5244Эксплойта нет | Cesanta Mongoose TLS 1.3 mongoose.c mg_tls_recv_cert heap-based overflowcesanta · mongoose · CWE-119 | Средняя5,5 | — | 0,8 % | 2 апр. 2026 г. |
22Наблюдать | CVE-2026-5322Эксплойта нет | AlejandroArciniegas mcp-data-vis MCP server.js request sql injectionalejandroarciniegas · mcp-data-vis · CWE-74 | Средняя5,5 | — | 0,4 % | 2 апр. 2026 г. |
8Наблюдать | CVE-2026-5321Эксплойта нет | vanna-ai vanna FastAPI/Flask Server cross-domain policyvanna-ai · vanna · CWE-346 | Низкая2,1 | — | 0,2 % | 2 апр. 2026 г. |
22Наблюдать | CVE-2026-5320Эксплойта нет | vanna-ai vanna Chat API Endpoint v2 missing authenticationvanna-ai · vanna · CWE-287 | Средняя5,5 | — | 0,7 % | 2 апр. 2026 г. |
8Наблюдать | CVE-2026-5317Эксплойта нет | Nothings stb stb_vorbis.c start_decoder out-of-bounds writenothings · stb vorbis.c · CWE-119 | Низкая2,1 | — | 0,6 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5316Эксплойта нет | Nothings stb stb_vorbis.c setup_free allocation of resourcesnothings · stb vorbis.c · CWE-400 | Низкая2,1 | — | 0,7 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5315Эксплойта нет | Nothings stb TTF File stb_truetype.h stbtt__buf_get8 out-of-boundsnothings · stb truetype.h · CWE-119 | Низкая2,1 | — | 0,8 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5314Эксплойта нет | Nothings stb TTF File stb_truetype.h stbtt_InitFont_internal out-of-boundsnothings · stb truetype.h · CWE-119 | Низкая2,1 | — | 0,8 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5313Эксплойта нет | Nothings stb GIF Decoder stb_image.h stbi__gif_load_next denial of servicenothings · stb · CWE-404 | Низкая2,1 | — | 0,5 % | 1 апр. 2026 г. |
4Наблюдать | CVE-2026-5310Эксплойта нет | Enter Software Iperius Backup IperiusAccounts.ini hard-coded keyenter software · iperius backup · CWE-320 | Низкая1,1 | — | 0,1 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-1879Эксплойта нет | Harvard University IQSS Dataverse Theme Customization ThemeAndWidgets.xhtml unrestricted uploadharvard university · iqss dataverse · CWE-284 | Низкая2,1 | — | 0,3 % | 1 апр. 2026 г. |
22Наблюдать | CVE-2026-5261Эксплойта нет | Shandong Hoteam InforCenter PLM BaseHandler.ashx uploadFileToIIS unrestricted uploadshandong hoteam · inforcenter plm · CWE-284 | Средняя5,5 | — | 0,5 % | 1 апр. 2026 г. |
22Наблюдать | CVE-2026-5258Эксплойта нет | Sanster IOPaint File Manager file_manager.py _get_file path traversalsanster · iopaint · CWE-22 | Средняя5,5 | — | 0,7 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5254Эксплойта нет | welovemedia FFmate Webhook AppJsonTreeView.vue cross site scriptingwelovemedia · ffmate · CWE-79 | Низкая2,0 | — | 0,3 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5253Эксплойта нет | bufanyun HotGo editNotice Endpoint MessageList.vue cross site scriptingbufanyun · hotgo · CWE-79 | Низкая2,0 | — | 0,3 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5252Эксплойта нет | z-9527 admin Message Create Endpoint message.js cross site scriptingz-9527 · admin · CWE-79 | Низкая2,0 | — | 0,3 % | 1 апр. 2026 г. |
8Наблюдать | CVE-2026-5251Эксплойта нет | z-9527 admin User Update Endpoint user.js dynamically-determined object attributesz-9527 · admin · CWE-913 | Низкая2,1 | — | 0,4 % | 31 мар. 2026 г. |
8Наблюдать | CVE-2026-5249Эксплойта нет | gougucms Record Endpoint record.html cross site scriptingCWE-79 | Низкая2,0 | — | 0,3 % | 31 мар. 2026 г. |
8Наблюдать | CVE-2026-5248Эксплойта нет | gougucms User Registration Login.php reg_submit dynamically-determined object attributesCWE-913 | Низкая2,1 | — | 0,4 % | 31 мар. 2026 г. |
8Наблюдать | CVE-2026-5205Эксплойта нет | chatwoot Webhook API trigger.rb Trigger server-side request forgeryCWE-918 | Низкая2,1 | — | 0,4 % | 31 мар. 2026 г. |
7Наблюдать | CVE-2026-5186Эксплойта нет | Nothings stb Multi-frame GIF File stb_image.h stbi__load_gif_main double freenothings · stb · CWE-119 | Низкая1,9 | — | 0,2 % | 31 мар. 2026 г. |
7Наблюдать | CVE-2026-5185Эксплойта нет | Nothings stb_image Multi-frame GIF File stb_image.h stbi__gif_load_next heap-based overflownothings · stb_image · CWE-119 | Низкая1,9 | — | 0,2 % | 31 мар. 2026 г. |
11Наблюдать | CVE-2026-5184Эксплойта нет | TRENDnet TEW-713RE setSysAdm command injectiontrendnet · tew-713re firmware · CWE-74 | Низкая2,1 | — | 8,5 % | 31 мар. 2026 г. |
11Наблюдать | CVE-2026-5183Эксплойта нет | TRENDnet TEW-713RE addRouting sub_421494 command injectiontrendnet · tew-713re firmware · CWE-74 | Низкая2,1 | — | 8,9 % | 31 мар. 2026 г. |
8Наблюдать | CVE-2026-5148Эксплойта нет | YunaiV yudao-cloud page sql injectionyunaiv · yudao-cloud · CWE-74 | Низкая2,0 | — | 0,3 % | 30 мар. 2026 г. |
- CVE-2026-524422Наблюдать
Cesanta Mongoose TLS 1.3 mongoose.c mg_tls_recv_cert heap-based overflow
СредняяCVSS 5,5Эксплойта нетEPSS 1 %cesanta · mongoose2 апр. 2026 г.
- CVE-2026-532222Наблюдать
AlejandroArciniegas mcp-data-vis MCP server.js request sql injection
СредняяCVSS 5,5Эксплойта нетEPSS 0 %alejandroarciniegas · mcp-data-vis2 апр. 2026 г.
- CVE-2026-53218Наблюдать
vanna-ai vanna FastAPI/Flask Server cross-domain policy
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %vanna-ai · vanna2 апр. 2026 г.
- CVE-2026-532022Наблюдать
vanna-ai vanna Chat API Endpoint v2 missing authentication
СредняяCVSS 5,5Эксплойта нетEPSS 1 %vanna-ai · vanna2 апр. 2026 г.
- CVE-2026-53178Наблюдать
Nothings stb stb_vorbis.c start_decoder out-of-bounds write
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %nothings · stb vorbis.c1 апр. 2026 г.
- CVE-2026-53168Наблюдать
Nothings stb stb_vorbis.c setup_free allocation of resources
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %nothings · stb vorbis.c1 апр. 2026 г.
- CVE-2026-53158Наблюдать
Nothings stb TTF File stb_truetype.h stbtt__buf_get8 out-of-bounds
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %nothings · stb truetype.h1 апр. 2026 г.
- CVE-2026-53148Наблюдать
Nothings stb TTF File stb_truetype.h stbtt_InitFont_internal out-of-bounds
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %nothings · stb truetype.h1 апр. 2026 г.
- CVE-2026-53138Наблюдать
Nothings stb GIF Decoder stb_image.h stbi__gif_load_next denial of service
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %nothings · stb1 апр. 2026 г.
- CVE-2026-53104Наблюдать
Enter Software Iperius Backup IperiusAccounts.ini hard-coded key
НизкаяCVSS 1,1Эксплойта нетEPSS 0 %enter software · iperius backup1 апр. 2026 г.
- CVE-2026-18798Наблюдать
Harvard University IQSS Dataverse Theme Customization ThemeAndWidgets.xhtml unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %harvard university · iqss dataverse1 апр. 2026 г.
- CVE-2026-526122Наблюдать
Shandong Hoteam InforCenter PLM BaseHandler.ashx uploadFileToIIS unrestricted upload
СредняяCVSS 5,5Эксплойта нетEPSS 0 %shandong hoteam · inforcenter plm1 апр. 2026 г.
- CVE-2026-525822Наблюдать
Sanster IOPaint File Manager file_manager.py _get_file path traversal
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sanster · iopaint1 апр. 2026 г.
- CVE-2026-52548Наблюдать
welovemedia FFmate Webhook AppJsonTreeView.vue cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %welovemedia · ffmate1 апр. 2026 г.
- CVE-2026-52538Наблюдать
bufanyun HotGo editNotice Endpoint MessageList.vue cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %bufanyun · hotgo1 апр. 2026 г.
- CVE-2026-52528Наблюдать
z-9527 admin Message Create Endpoint message.js cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %z-9527 · admin1 апр. 2026 г.
- CVE-2026-52518Наблюдать
z-9527 admin User Update Endpoint user.js dynamically-determined object attributes
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %z-9527 · admin31 мар. 2026 г.
- CVE-2026-52498Наблюдать
gougucms Record Endpoint record.html cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %31 мар. 2026 г.
- CVE-2026-52488Наблюдать
gougucms User Registration Login.php reg_submit dynamically-determined object attributes
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %31 мар. 2026 г.
- CVE-2026-52058Наблюдать
chatwoot Webhook API trigger.rb Trigger server-side request forgery
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %31 мар. 2026 г.
- CVE-2026-51867Наблюдать
Nothings stb Multi-frame GIF File stb_image.h stbi__load_gif_main double free
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %nothings · stb31 мар. 2026 г.
- CVE-2026-51857Наблюдать
Nothings stb_image Multi-frame GIF File stb_image.h stbi__gif_load_next heap-based overflow
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %nothings · stb_image31 мар. 2026 г.
- CVE-2026-518411Наблюдать
TRENDnet TEW-713RE setSysAdm command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 9 %trendnet · tew-713re firmware31 мар. 2026 г.
- CVE-2026-518311Наблюдать
TRENDnet TEW-713RE addRouting sub_421494 command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 9 %trendnet · tew-713re firmware31 мар. 2026 г.
- CVE-2026-51488Наблюдать
YunaiV yudao-cloud page sql injection
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %yunaiv · yudao-cloud30 мар. 2026 г.