Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65690

8,7

Автономный конструктор отчетов Bold Reports до версии 14.1.12 содержит недостающую уязвимость проверки пути к файлу в функции загрузки файлов, которая позволяет злоумышленникам, прошедшим проверку подлинности, выйти за пределы предполагаемого каталога, …

Bold Reports
Подробнее

CVE-2026-65689

9,3

Автономный конструктор отчетов Bold Reports до версии 14.1.12 содержит уязвимость отсутствия проверки пути к файлу в функции загрузки базы данных, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы из файловой системы …

Bold Reports
Подробнее

CVE-2026-65688

9,3

Автономный конструктор отчетов Bold Reports до версии 14.1.12 содержит недостающую уязвимость проверки пути к файлу в функции обработки шрифтов, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы из файловой системы сервера …

Bold Reports
Подробнее

CVE-2026-65687

9,3

Автономный конструктор отчетов Bold Reports до версии 14.1.12 содержит уязвимость отсутствующей проверки пути к файлу в функции обработки SVG, которая позволяет неаутентифицированным злоумышленникам читать произвольные файлы из файловой системы сервера …

Bold Reports
Подробнее

CVE-2026-16735

1,9

Уязвимость безопасности была обнаружена в журнале изменений Release-it до версии 11.0.1. Это влияет на функцию writeChangelog файла index.js компонента Changelog File Handler. Такая манипуляция аргументом infile приводит к внедрению команды …

Подробнее

CVE-2026-16733

1,9

Обнаружена слабость в бахмутов find-cypress-specs до 1.54.12. Затронутый элемент — это функция Shell.exec файла src/index.js компонента Branch Handler. Эта манипуляция аргументом --branch вызывает внедрение команды os. Атака ограничивается локальным исполнением. …

Подробнее

CVE-2026-14257

7,5

brace-expansion до версии 5.0.7 уязвим к отказу в обслуживании из-за нехватки памяти. Функцияexpand() ограничивает количество результатов с помощью параметра max (по умолчанию 100 000), но не ограничивает длину каждой строки …

brace-expansion
Подробнее

CVE-2026-65908

8,6

В JetBrains PyCharm до 2026.1.4 выполнение произвольного кода 2026.2 с помощью вредоносного исполняемого файла Python было возможно при открытом ненадежном проекте.

Python
Подробнее

CVE-2026-65907

9,1

В JetBrains TeamCity до 2026.1.2 было возможно выполнение кода 2025.11.6 в корнях Git VCS.

In
Подробнее

CVE-2026-65906

8,8

В JetBrains TeamCity до 2026.1.2 было возможно выполнение кода 2025.11.6 через выход из песочницы Kotlin DSL.

In
Подробнее
109/6330