Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65919

8,7

Meshery до версии 1.0.57 содержит уязвимость чтения произвольных файлов без аутентификации в конечных точках /api/system/fileView и /api/system/fileDownload, которые передают предоставленные пользователем параметры файла непосредственно в os.Open без проверки пути. Злоумышленники …

Meshery
Подробнее

CVE-2026-65918

7,1

PyTorch torchvision до 0.28.0, исправленная в коммите 4e05dc2, содержит уязвимость чтения кучи за пределами границ в обратном вызове read_from_tensor декодера GIF, который передает незафиксированную длину в memcpy. Злоумышленники могут предоставить …

PyTorch
Подробнее

CVE-2026-65763

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в Phoca Maps 5.0.0-6.0.4 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-65762

5,1

Расширение Joomla — phoca.cz — отражена XSS-уязвимость в гостевой книге Phoca 5.0.0-6.1.0 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.

Joomla
Подробнее

CVE-2026-65702

8,8

Vanna до 2.0.2 содержит уязвимость обхода пути в интеграции персистентности FileSystemConversationStore, которая позволяет неаутентифицированным удаленным злоумышленникам записывать контролируемые злоумышленником файлы JSON в произвольные местоположения файловой системы и читать метаданные диалога …

Vanna
Подробнее

CVE-2026-65701

9,3

Преобразование поющего голоса SoftVC VITS через коммит 730930d содержит уязвимость обхода пути на сервере вывода полной песни, которая позволяет неаутентифицированным удаленным злоумышленникам читать и извлекать произвольные файлы, предоставляя контролируемые злоумышленником …

SoftVC
Подробнее

CVE-2026-65700

9,3

h2oGPT до 0.2.1 содержит уязвимость обхода пути в OpenAI-совместимом файловом API, которая позволяет неаутентифицированным удаленным злоумышленникам читать, записывать и удалять произвольные файлы, доступные серверному процессу, предоставляя последовательности обхода в токене-носителе. …

H2Oai
Подробнее

CVE-2026-65699

2,3

AgentGPT до 1.0.0 содержит обход авторизации через уязвимость ключа, управляемого пользователем, которая позволяет прошедшим проверку подлинности пользователям прикреплять задачи к агенту другого пользователя, запускаемому путем предоставления целевого run_id в теле …

AgentGPT
Подробнее

CVE-2026-47769

5,3

APIFold считывает спецификацию OpenAPI 3.x или Swagger 2.x и создает действующую, готовую к работе конечную точку сервера MCP. Перед фиксацией 7f19b52280f414f57af2b79a95333d1c8fbeece5 конечная точка `/webhooks/:serverSlug/:eventName` принимает произвольный неаутентифицированный JSON и сохраняет …

Redis
Подробнее

CVE-2026-47755

6,5

ITFlow предоставляет систему ИТ-документации, билетов и учета для небольших поставщиков управляемых услуг. До версии 26.05 аутентифицированный агент с низким уровнем привилегий мог получать учетные данные в виде открытого текста и …

ITFlow
Подробнее
117/6344