Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-86077

6,3

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.37.7 и 2.38.2 маршрут /chat WebSocket принимал ResumeToken и возобновлял приостановленное выполнение без проверки того, что целевой …

N8N
Подробнее

CVE-2026-86076

8,7

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 дезинфицирующее средство компилятора выражений разрешало это посредством динамической области действия и не отклоняло …

N8N
Подробнее

CVE-2026-86075

8,7

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.37.7 и 2.38.2 конечная точка динамической регистрации клиентов OAuth ограничивала redirect_uris, но принимала произвольно большие значения client_name …

N8N
Подробнее

CVE-2026-81904

6,3

Конкретные CMS ниже 9.5.3 регистрируют ресурсы просмотра для каждого подблока стека, контейнера или области макета без проверки, может ли запрашивающий пользователь просмотреть этот подблок. Неаутентифицированный посетитель может восстановить значения конфигурации, …

Google
Подробнее

CVE-2026-53933

6,9

Maravel, PHP-фреймворк, ориентированный на внедрение зависимостей, до версии 10.73.1 имел проблему раскрытия информации по побочным каналам. Когда маршрут был скомпилирован с динамическими заполнителями (например, `/api/v1/users/{id}`), ключ-заполнитель необработанной строки был ошибочно …

PHP
Подробнее

CVE-2026-86819

8,4

Waves Central для macOS содержит локальное повышение привилегий в привилегированной вспомогательной службе. Помощник авторизует подключение клиентов XPC, сравнивая цепочку сертификатов подписи кода вызывающей стороны на предмет равенства со своей собственной, …

Waves
Подробнее

CVE-2026-85983

7,8

Соединитель Auth0 AD/LDAP неправильно обрабатывает значение конфигурации во время запуска службы. Это позволяет пользователю с низким уровнем привилегий в хост-системе изменять конфигурацию соединителя. При перезапуске службы измененная конфигурация может привести …

Auth0
Подробнее

CVE-2026-85982

9,0

Коннектор Auth0 AD/LDAP уязвим к сохраненным проблемам межсайтового скриптинга (XSS) из-за неправильного HTML-кодирования данных в результатах поиска и содержимого журнала обновления, отображаемого на панели администратора. Прошедший проверку подлинности пользователь с …

Auth0
Подробнее

CVE-2026-85981

6,7

Административная панель соединителя Auth0 AD/LDAP (версии 6.5.0 и более ранних версий) прослушивает локальный интерфейс обратной связи, не требуя аутентификации. Это позволяет локальному пользователю или процессу с низким уровнем привилегий в …

Auth0
Подробнее

CVE-2026-84685

6,5

Реализация веб-платформы SDK реакции-native-auth0 не ограничивает кэш токенов в памяти отдельными пользовательскими сеансами при работе в среде серверного рендеринга (SSR), где состояние модуля сохраняется через HTTP-запросы. При перечисленных предварительных условиях …

Auth0
Подробнее
← 1141/9816 →