Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18489

7,4

IBM ContextForge MCP Gateway — утилита Translate <= 1.0.8 MCP Context Forge может позволить удаленному злоумышленнику получить конфиденциальную информацию из других сеансов из-за раскрытия элементов данных в неправильном сеансе.

IBM
Подробнее

CVE-2026-18486

8,8

IBM ContextForge MCP Gateway <= v1.0.7 MCP Context Forge может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальные учетные данные и повысить привилегии из-за неправильной проверки фильтров jq.

IBM
Подробнее

CVE-2026-18341

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.

IBM
Подробнее

CVE-2026-18221

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить несанкционированный доступ из-за неправильной проверки параметров аутентификации, предоставленных клиентом.

IBM
Подробнее

CVE-2026-18175

7,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику манипулировать транзакциями базы данных из-за неправильной авторизации в целевом диспетчере DDM.

IBM
Подробнее

CVE-2026-18078

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, вызвать отказ в обслуживании из-за целочисленного переполнения.

IBM
Подробнее

CVE-2026-18076

6,5

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за утечки памяти.

IBM
Подробнее

CVE-2026-18073

4,4

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вводить параметры в команду CL из-за неправильной нейтрализации специальных элементов.

IBM
Подробнее

CVE-2026-17631

6,5

IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за уязвимости подделки запроса на стороне сервера (SSRF).

Microsoft
Подробнее

CVE-2026-17627

7,1

IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию и внедрить сообщения в историю рабочего процесса из-за неправильной авторизации.

Microsoft
Подробнее
1024/9341