Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84887

2,1

Уязвимость была обнаружена в simul-ai Agent-S до версии 0.3.2. Эта проблема связана с некоторыми неизвестными функциями файла grounding.py рабочего процесса выполнения действий графического пользовательского интерфейса, созданного моделью. Манипуляция приводит к …

Подробнее

CVE-2026-84886

5,5

Уязвимость была определена в simul-ai Agent-S до версии 0.3.2. Этой уязвимости подвержена функция ImageData файла gui_agents/s1/utils/ocr_server.py компонента OCR HTTP API. Выполнение манипуляций с аргументом img_bytes может привести к потреблению ресурсов. …

Подробнее

CVE-2026-84885

2,1

Уязвимость обнаружена в simular-ai Agent-S 0.3.1/0.3.2. Это влияет на неизвестную функцию файла code_agent.py компонента CodeAgent. Подобные манипуляции приводят к отказу в обслуживании. Атака может быть запущена удаленно. Эксплойт был раскрыт …

simular-ai
Подробнее

CVE-2026-84851

8,7

В версиях Amazon Ion-C до 1.1.6 существует проблема неконтролируемой рекурсии, которая может позволить удаленному неаутентифицированному субъекту создавать данные Ion, которые исчерпывают собственный стек вызовов и приводят к сбою приложения, использующего …

Amazon
Подробнее

CVE-2026-84394

7,5

fast-uri принимает хост, который содержит несбалансированную или неправильно расположенную скобку полномочий, не сообщая об ошибке. Хост, который начинается с открывающей скобки, но не заканчивается закрывающей скобкой, не проверяется как литерал …

Fast-Uri
Подробнее

CVE-2026-84857

5,5

Обнаружена ошибка в sigoden aichat до 0.30.4. Это влияет на неизвестную функцию файла src/serve.rs конечной точки API компонента. Эта манипуляция вызывает неконтролируемое выделение памяти. Атака может быть инициирована удаленно. Эксплойт …

sigoden
Подробнее

CVE-2026-84856

5,5

Уязвимость была обнаружена в гребной лодке rowboatlabs до версии 0.9.1. Затронутым элементом является функция request.text/req.json файла apps/rowboat/app/api/composio/webhook/route.ts компонента Composio Webhook Endpoint. Результатом манипуляции является отказ в обслуживании. Атаку можно запустить …

Rowboatlabs
Подробнее

CVE-2026-84852

1,9

В приложении Reader Tools PDF Reader 98.8 на Android обнаружена уязвимость безопасности. Затронутым элементом является функция ActSplashNew.handleDeeplink компонента File Handler. Манипулирование аргументом _display_name приводит к обходу пути. Атака должна осуществляться …

Подробнее

CVE-2026-84452

8,6

Windows ML CLI — это инструмент командной строки для создания портативных, производительных и высококачественных моделей искусственного интеллекта для Windows ML. До версии 0.4.0 компонент src/winml/modelkit/serve/cli_api.py предоставляет команды WinML CLI через …

Python
Подробнее

CVE-2026-84292

7,5

fast-uri сериализует компонент порта URI без его проверки. При пересоздании полномочий компоненты userinfo и хоста экранируются, но порт объединяется дословно, поэтому значение порта, которое не является последовательностью цифр, может вводить …

Fast-Uri
Подробнее
1009/9231