Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16584

7,3

Неправильная обработка сбоя инициализации на сервере AWS API MCP в версиях с 0.2.13 по 1.3.46 может позволить злоумышленнику обойти настроенную пользователем политику безопасности и выполнить операции API AWS, которые политика …

Improper
Подробнее

Logto выполняет поиск субъектов без нормализации строк электронной почты и идентификаторов, что позволяет избежать конфликтов субъектов и несанкционированного доступа к учетной записи через идентификаторы, различающиеся по регистру или Unicode.

Logto
Подробнее

Logto не применяет локально настроенный MFA во время аутентификации SSO, что позволяет пользователям обходить требования второго фактора и предоставляет несанкционированный доступ.

Logto
Подробнее

В Logto отсутствует проверка элемента SAML <Conditions>, что позволяет злоумышленникам снимать ограничения по времени и аудитории и воспроизводить утверждения бесконечно.

Logto
Подробнее

Logto не может автоматически удалить сеансы SAML, инициированные IdP, что позволяет воспроизводить и повторно использовать сеанс в пределах окна действия сеанса.

Logto
Подробнее

Logto обходит проверку nonce OIDC, когда утверждение nonce отсутствует в id_token, что позволяет воспроизводить токены аутентификации и ослабляет привязку сеанса.

Logto
Подробнее

Logto позволяет привязывать непроверенные учетные записи SSO на основе электронной почты, что позволяет злоумышленнику зарегистрировать личность у разрешительного поставщика удостоверений, используя электронную почту жертвы, и получить несанкционированный доступ к учетной …

Logto
Подробнее

CVE-2026-11804

5,2

Неправильная обработка недостаточности разрешений или уязвимости привилегий в Tridium Niagara Framework в Windows, Linux, QNX, Tridium Niagara Enterprise Security в Windows, Linux, QNX допускает злоупотребление привилегиями. Эта проблема затрагивает Niagara …

Linux
Подробнее

CVE-2026-65917

8,7

CyberPanel до версии 1.9.1, исправленная в коммите b198460, содержит уязвимость небезопасной прямой ссылки на объект (IDOR) в обработчиках инкрементального резервного копирования приложения IncBackups (deleteBackup, fetchRestorePoints и restrePoint), которая позволяет прошедшим …

Usmannasir
Подробнее

CVE-2026-43823

7,5

Когда инициализация открытого ключа RSA из байтов DER или PEM выдает ошибку, EVP_PKEY* освобождается дважды: сначала в блоке catch, затем в блоке deinit. Это может привести к сбою при будущем …

Подробнее
105/6327