Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76177

7,1

Уязвимость подделки запросов на стороне сервера (SSRF) в конечной точке /ocsreports/?function=tele_activate из-за недостаточной проверки параметров HTTPS_SERV и FILE_SERV. Аутентифицированный пользователь с привилегиями оператора может предоставлять произвольные значения для этих параметров, …

Ocs_Inventory_Ng
Подробнее

CVE-2026-84888

2,1

Выявлена ​​слабость в RightNow-AI OpenFang до 0.6.9. Эта уязвимость затрагивает функцию shell_exec файла crates/openfang-runtime/src/tool_runner.rs. Эта манипуляция вызывает неконтролируемое выделение памяти. Атаку можно провести удаленно. Эксплойт стал общедоступным и может быть …

Подробнее

CVE-2026-84887

2,1

Уязвимость была обнаружена в simul-ai Agent-S до версии 0.3.2. Эта проблема связана с некоторыми неизвестными функциями файла grounding.py рабочего процесса выполнения действий графического пользовательского интерфейса, созданного моделью. Манипуляция приводит к …

Подробнее

CVE-2026-84886

5,5

Уязвимость была определена в simul-ai Agent-S до версии 0.3.2. Этой уязвимости подвержена функция ImageData файла gui_agents/s1/utils/ocr_server.py компонента OCR HTTP API. Выполнение манипуляций с аргументом img_bytes может привести к потреблению ресурсов. …

Подробнее

CVE-2026-84885

2,1

Уязвимость обнаружена в simular-ai Agent-S 0.3.1/0.3.2. Это влияет на неизвестную функцию файла code_agent.py компонента CodeAgent. Подобные манипуляции приводят к отказу в обслуживании. Атака может быть запущена удаленно. Эксплойт был раскрыт …

simular-ai
Подробнее

CVE-2026-84851

8,7

В версиях Amazon Ion-C до 1.1.6 существует проблема неконтролируемой рекурсии, которая может позволить удаленному неаутентифицированному субъекту создавать данные Ion, которые исчерпывают собственный стек вызовов и приводят к сбою приложения, использующего …

Amazon
Подробнее

CVE-2026-84394

7,5

fast-uri принимает хост, который содержит несбалансированную или неправильно расположенную скобку полномочий, не сообщая об ошибке. Хост, который начинается с открывающей скобки, но не заканчивается закрывающей скобкой, не проверяется как литерал …

fast-uri
Подробнее

CVE-2026-84857

5,5

Обнаружена ошибка в sigoden aichat до 0.30.4. Это влияет на неизвестную функцию файла src/serve.rs конечной точки API компонента. Эта манипуляция вызывает неконтролируемое выделение памяти. Атака может быть инициирована удаленно. Эксплойт …

sigoden
Подробнее

CVE-2026-84856

5,5

Уязвимость была обнаружена в гребной лодке rowboatlabs до версии 0.9.1. Затронутым элементом является функция request.text/req.json файла apps/rowboat/app/api/composio/webhook/route.ts компонента Composio Webhook Endpoint. Результатом манипуляции является отказ в обслуживании. Атаку можно запустить …

Подробнее

CVE-2026-84852

1,9

В приложении Reader Tools PDF Reader 98.8 на Android обнаружена уязвимость безопасности. Затронутым элементом является функция ActSplashNew.handleDeeplink компонента File Handler. Манипулирование аргументом _display_name приводит к обходу пути. Атака должна осуществляться …

Подробнее
1/8210