Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65010

4,4

Наборы данных до версии 5.00, исправленные в коммите ad2d853, содержат уязвимость, связанную с отслеживанием символических ссылок в Extractor.extract(), которая позволяет локальным злоумышленникам записывать произвольные файлы, предварительно размещая символические ссылки в …

Datasets
Подробнее

CVE-2026-63765

8,8

Chatwoot до версии 4.16.0 содержит уязвимость обхода аутентификации в контроллере прямой загрузки, которая позволяет неаутентифицированным злоумышленникам создавать произвольные BLOB-объекты ActiveStorage в любой учетной записи клиента. Злоумышленники могут использовать отсутствие проверок …

Chatwoot
Подробнее

CVE-2026-16756

8,7

Отсутствие тайм-аутов соединения и чтения заголовков, а также отсутствие ограничения количества одновременных подключений в пути Serve() по умолчанию для Amazon aws-smithy-http-server может позволить удаленным злоумышленникам вызвать отказ в обслуживании, открывая …

Amazon
Подробнее

CVE-2026-15687

2,4

В клиентской библиотеке Kubernetes Java была обнаружена проблема безопасности, из-за которой скомпрометированный модуль может создавать новые файлы в произвольных местах на клиентском компьютере, выполняя операции копирования через нетарный copyDirectoryFromPod, когда …

Kubernetes
Подробнее

CVE-2026-63359

9,3

Приложения Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) позволяют неаутентифицированному злоумышленнику отправить специально созданный запрос для обхода страницы входа в систему, доступа к учетным данным других пользователей, захвата других …

Appriss Insights
Подробнее

CVE-2026-6516

10,0

Версии Zohocorp ManageEngine ADAudit Plus до 8606 подвержены удаленному выполнению кода без проверки подлинности из-за уязвимого API агента.

Zohocorp
Подробнее

CVE-2026-65920

5,3

Диффузоры до версии 0.39.0, исправленные в коммите cee298c, содержат уязвимость обхода пути в функции _get_checkpoint_shard_files, которая позволяет злоумышленникам читать произвольные файлы, предоставляя вредоносные значения Weight_map в индексе модели JSON. Злоумышленники …

Diffusers
Подробнее

CVE-2026-65919

8,7

Meshery до версии 1.0.57 содержит уязвимость чтения произвольных файлов без аутентификации в конечных точках /api/system/fileView и /api/system/fileDownload, которые передают предоставленные пользователем параметры файла непосредственно в os.Open без проверки пути. Злоумышленники …

Meshery
Подробнее

CVE-2026-65918

7,1

PyTorch torchvision до 0.28.0, исправленная в коммите 4e05dc2, содержит уязвимость чтения кучи за пределами границ в обратном вызове read_from_tensor декодера GIF, который передает незафиксированную длину в memcpy. Злоумышленники могут предоставить …

PyTorch
Подробнее

CVE-2026-65763

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в Phoca Maps 5.0.0-6.0.4 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее
101/6327