Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-87818

7,1

GitPython 3.1.59 не ограничивает параметр --no-index в высокоуровневом API различий, что позволяет злоумышленникам читать произвольные пути к файловой системе в качестве операндов репозитория. Злоумышленники могут комбинировать --no-index с -I/--ignore-matching-lines для …

Gitpython_Project
Подробнее

CVE-2026-87817

8,7

GitPython до версии 3.1.60 не может правильно проверить расположение каталога git, что позволяет злоумышленникам выдать себя за каталог git, используя отслеживаемые файлы, такие как gitdir, commondir и HEAD. Злоумышленники могут …

Gitpython_Project
Подробнее

CVE-2026-87816

8,7

PasswordPusher до версии 2.11.1 содержит условие гонки между временем проверки и временем использования при принудительном ограничении просмотра, которое позволяет неаутентифицированным злоумышленникам обходить ограничения expire_after_views. Злоумышленники могут отправлять одновременные запросы к …

Pglombardo
Подробнее

CVE-2026-87815

8,4

Версии SiYuan до версии 3.8.2 содержат уязвимость обхода пути в конечной точке /api/riff/removeRiffDeck, из-за которой не удается проверить параметр DeckID. Аутентифицированный администратор может предоставить последовательности обхода пути для удаления произвольных …

B3Log
Подробнее

CVE-2026-87814

8,4

SiYuan до версии 3.8.2 содержит сохраненную уязвимость межсайтового скриптинга в функции предварительного просмотра ресурсов поиска, из-за которой не удается экранировать содержимое индексированного ресурса перед вставкой его в DOM с помощью …

B3Log
Подробнее

CVE-2026-87813

8,4

SiYuan до версии 3.8.2 содержит сохраненную уязвимость межсайтового скриптинга в списке результатов поиска ресурсов, из-за которой имена файлов ресурсов интерполируются в HTML без экранирования. Аутентифицированные злоумышленники могут создавать имена файлов …

B3Log
Подробнее

CVE-2026-87812

7,4

SiYuan до версии 3.8.2 содержит сохраненную уязвимость межсайтового скриптинга в карточках пакетов Bazaar, где метаданные iconURL вставляются непосредственно в атрибуты HTML img src без экранирования. Злоумышленники могут внедрить вредоносные URL-адреса …

B3Log
Подробнее

CVE-2026-87811

8,4

SiYuan до версии 3.8.2 вставляет сохраненные пути шаблонов блокнотов в атрибуты входных значений HTML без правильного кодирования атрибутов. Злоумышленники могут создавать вредоносные пути шаблонов, которые выходят за рамки контекста атрибута …

B3Log
Подробнее

CVE-2026-87810

6,9

Сиюань до версии 3.8.2 содержит уязвимость раскрытия информации в конечной точке POST /api/search/fullTextSearchBlock, которая фильтрует частные блоки из результатов, но возвращает нефильтрованное количество совпадений. Читатели в режиме публикации, не прошедшие …

Siyuan
Подробнее

CVE-2026-87809

7,1

Сиюань до версии 3.8.2 не может применить фильтрацию доступа к публикации к внедренным блокам перед рендерингом в конечных точках /api/export/preview и /api/lute/copyStdMarkdown. Злоумышленники с доступом для чтения могут получить полное …

B3Log
Подробнее
← 1167/9899 →