Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82056

6,0

Состояние гонки при анализе запроса текстового индекса сервера MongoDB может привести к чтению кучи «use-after-free» при обработке путей повторной попытки обновления. При некоторых одновременных операциях жизненного цикла индекса необработанный указатель …

MongoDB
Подробнее

CVE-2026-82055

7,1

При генерации индексного ключа MongoDB 2dsphere существует проблема безопасности, которая может привести к сбою сервера из-за разыменования нулевого указателя. Когда специально созданный документ GeoJSON вставляется в коллекцию с индексом 2dsphere, …

MongoDB
Подробнее

CVE-2026-82054

7,1

Проблема безопасности существует в анализаторе JSON Pointer сервера MongoDB, используемом во время обработки фильтра запроса $jsonSchema. Когда команда поиска включает специально созданное поле фильтра $jsonSchema, синтаксический анализатор обрабатывает входные данные, …

MongoDB
Подробнее

CVE-2026-82053

7,6

Проблема безопасности существует в интеграции авторизации LDAP MongoDB, где объединенные соединения LDAP могут сохранять устаревшие идентификационные данные аутентификации после аутентификации пользователя в определенных конфигурациях. Последующие запросы авторизации могут выполняться под …

MongoDB
Подробнее

CVE-2026-82052

7,1

Выражение $regexFindAll может использоваться аутентифицированным пользователем, который может запускать этапы конвейера агрегации для аварийного завершения работы сервера MongoDB (mongod). При определенных условиях сопоставление регулярного выражения может начинаться в середине символа, …

MongoDB
Подробнее

CVE-2026-81531

6,9

Информация В Omada Controller была обнаружена уязвимость раскрытия информации. Конечная точка API, предназначенная для инициализации контроллера. остается доступным после завершения и может раскрывать информацию, связанную с учетной записью. информацию неаутентифицированным …

An
Подробнее

CVE-2026-79570

9,8

Было обнаружено, что mfish-nocode-pro v1.0.0 содержит уязвимость внедрения SQL в параметре tableName в /sys/dbConnect/data. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации базы данных с помощью специально созданного оператора …

mfish-nocode-pro
Подробнее

CVE-2026-79569

9,8

Было обнаружено, что Movie_Recommend v1.0.0 содержит уязвимость SQL-инъекции в параметре сортировки в /loadingmore. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации базы данных с помощью специально созданного оператора SQL.

N/A
Подробнее

CVE-2026-78997

9,3

UC Browser для Android (пакет com.UCMobile.intl, версия 13.7.8.1314) содержит уязвимость универсального межсайтового сценария, которая позволяет злоумышленнику выполнить произвольный код JavaScript в контексте любого источника. Злоумышленник размещает специально созданный URL-адрес в …

UC
Подробнее

CVE-2026-78230

6,0

AshAi предоставляет действия чтения Ash для вызовов инструментов языковой модели. Инструмент чтения принимает тип совокупного результата (мин, максимум, сумма, среднее), который создает специальный Ash.Query.Aggregate для именованного поля и возвращает его …

AshAi
Подробнее
← 1041/9446 →