Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84394

7,5

fast-uri принимает хост, который содержит несбалансированную или неправильно расположенную скобку полномочий, не сообщая об ошибке. Хост, который начинается с открывающей скобки, но не заканчивается закрывающей скобкой, не проверяется как литерал …

Fast-Uri
Подробнее

CVE-2026-84857

5,5

Обнаружена ошибка в sigoden aichat до 0.30.4. Это влияет на неизвестную функцию файла src/serve.rs конечной точки API компонента. Эта манипуляция вызывает неконтролируемое выделение памяти. Атака может быть инициирована удаленно. Эксплойт …

sigoden
Подробнее

CVE-2026-84856

5,5

Уязвимость была обнаружена в гребной лодке rowboatlabs до версии 0.9.1. Затронутым элементом является функция request.text/req.json файла apps/rowboat/app/api/composio/webhook/route.ts компонента Composio Webhook Endpoint. Результатом манипуляции является отказ в обслуживании. Атаку можно запустить …

Rowboatlabs
Подробнее

CVE-2026-84852

1,9

В приложении Reader Tools PDF Reader 98.8 на Android обнаружена уязвимость безопасности. Затронутым элементом является функция ActSplashNew.handleDeeplink компонента File Handler. Манипулирование аргументом _display_name приводит к обходу пути. Атака должна осуществляться …

Подробнее

CVE-2026-84452

8,6

Windows ML CLI — это инструмент командной строки для создания портативных, производительных и высококачественных моделей искусственного интеллекта для Windows ML. До версии 0.4.0 компонент src/winml/modelkit/serve/cli_api.py предоставляет команды WinML CLI через …

Python
Подробнее

CVE-2026-84292

7,5

fast-uri сериализует компонент порта URI без его проверки. При пересоздании полномочий компоненты userinfo и хоста экранируются, но порт объединяется дословно, поэтому значение порта, которое не является последовательностью цифр, может вводить …

Fast-Uri
Подробнее

CVE-2026-82524

8,6

UnoPim до 2.1.5 содержит уязвимость для загрузки аутентифицированных файлов, которая позволяет аутентифицированным администраторам загружать произвольные файлы PHP через конечную точку загрузки изображений TinyMCE из-за отсутствия расширения файла и проверки типа …

PHP
Подробнее

CVE-2026-78662

7,5

Ранее канал, зарегистрированный в списке каналов мультиплексора, нельзя было использовать до тех пор, пока он не будет установлен. Злоумышленник смог заполонить входящие запросы канала, заблокировав все соединение. Теперь мы добавляем …

Golang.Org/X/Crypto
Подробнее

CVE-2026-75137

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстанавливать данные хранилища в открытом виде из памяти процесса даже после блокировки приложения. …

Septeo It Solutions
Подробнее

CVE-2026-75136

6,9

UpSignOn для Windows до версии 7.19.0 содержит уязвимость небезопасного хранилища учетных данных, которая позволяет локальным злоумышленникам получить биометрический ключ разблокировки, хранящийся в API Windows PasswordVault, без запуска какого-либо запроса аутентификации. …

Vault
Подробнее
1006/9228