Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-79728

6,5

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость обхода относительного пути. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально …

Dell
Подробнее

CVE-2026-79694

5,5

Версии устройства Dell SCG 5.0 до 5.36.00.16 и версии приложения Dell SCG 5.0 до 5.36.00.00 содержат уязвимость, связанную с вставкой конфиденциальной информации в код отладки. Злоумышленник с низким уровнем привилегий …

Dell
Подробнее

CVE-2026-79638

5,3

Версии устройств Dell SCG 5.0 до 5.36.00.16 и версии приложений Dell SCG 5.0 до 5.36.00.00 содержат уязвимость неправильной нейтрализации альтернативного синтаксиса XSS. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный …

Dell
Подробнее

CVE-2026-15140

7,7

Проблема повышения привилегий в операторе Portworx при развертывании в Red Hat OpenShift (OCP). Только при определенных условиях во время первоначальной подготовки кластера хранения Portworx пользователь, обладающий только ограниченными разрешениями в …

Everpure
Подробнее

CVE-2026-87821

7,1

Lara Dashboard до 1.3.1 содержит уязвимость подделки запроса на стороне сервера в конечной точке POST /api/admin/builder/markdown/fetch, которая позволяет любому аутентифицированному пользователю получать произвольные URL-адреса и читать тело ответа. Злоумышленники могут …

Lara Dashboard
Подробнее

CVE-2026-87820

6,9

CyberPanel версий 2.4.3–2.4.5 предоставляет неаутентифицированные конечные точки отладки AI Scanner, которые раскрывают имена пользователей администратора, префиксы ключей API, идентификаторы сканирования, целевые домены и метаданные учетной записи. Злоумышленники, не прошедшие проверку …

Cyberpanel
Подробнее

CVE-2026-87819

8,7

GitPython до версии 3.1.60 содержит уязвимость отказа в обслуживании регулярных выражений в Actor.name_email_regex, которая обрабатывает поля автора и коммиттера. Злоумышленники могут создать объект фиксации с искаженным полем автора, содержащим незавершенную …

Gitpython_Project
Подробнее

CVE-2026-87818

7,1

GitPython 3.1.59 не ограничивает параметр --no-index в высокоуровневом API различий, что позволяет злоумышленникам читать произвольные пути к файловой системе в качестве операндов репозитория. Злоумышленники могут комбинировать --no-index с -I/--ignore-matching-lines для …

Gitpython_Project
Подробнее

CVE-2026-87817

8,7

GitPython до версии 3.1.60 не может правильно проверить расположение каталога git, что позволяет злоумышленникам выдать себя за каталог git, используя отслеживаемые файлы, такие как gitdir, commondir и HEAD. Злоумышленники могут …

Gitpython_Project
Подробнее

CVE-2026-87816

8,7

PasswordPusher до версии 2.11.1 содержит условие гонки между временем проверки и временем использования при принудительном ограничении просмотра, которое позволяет неаутентифицированным злоумышленникам обходить ограничения expire_after_views. Злоумышленники могут отправлять одновременные запросы к …

Pglombardo
Подробнее
← 1165/9898 →