Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54048

5,3

Указание tblproperties('avro.schema.url'=' http://...' ) или URI 'file:///' в таблице в Impala версий от 2.0.0 до 4.5.1 на всех платформах позволяет злоумышленнику инициировать запрос GET к внутренним конечным точкам, к которым …

Apache
Подробнее

CVE-2026-41871

9,8

Отсутствие авторизации, уязвимость использования управляемых извне входных данных для выбора классов или кода («Небезопасное отражение») в Apache Nutch Server (Nutch REST API). Эта проблема затрагивает Apache Nutch: с 1.10 по …

Apache
Подробнее

CVE-2026-41870

8,8

Missing Authorization, Improper Control of Generation of Code ('Code Injection'), Improper Control of Dynamically-Managed Code Resources, Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vulnerability in Apache …

Apache
Подробнее

CVE-2026-41869

9,1

Уязвимость отсутствия авторизации, неправильного завершения работы ресурса и прерывания работы в Apache Nutch Server (Nutch REST API). Эта проблема затрагивает Apache Nutch: с 1.10 по 1.22. Пользователям рекомендуется выполнить обновление …

Apache
Подробнее

CVE-2026-87795

8,8

Версии zstd-jni до 1.5.7-14 не могут проверить параметры смещения и длины в конструкторе ZstdDictCompress, что позволяет выполнять чтение из памяти за пределами границ. Злоумышленники могут предоставить ненадежные значения смещения или …

Luben
Подробнее

CVE-2026-87794

8,6

версии bestzip 2.2.6 и 3.0.2 содержат уязвимость внедрения аргументов в функции ownZip, которая позволяет злоумышленникам вводить произвольные аргументы в серверную часть Info-ZIP. Злоумышленники могут предоставить вредоносный путь назначения в сочетании …

Bestzip_Project
Подробнее

CVE-2026-86777

6,9

Версии AlchemyCMS до 7.4.16 и 8.x до 8.3.6 не позволяют авторизовать доступ к конечной точке GET /api/nodes, что позволяет неаутентифицированным злоумышленникам получить все навигационные узлы. Злоумышленники могут получить доступ к …

Alchemy-Cms
Подробнее

CVE-2026-86776

4,6

KeePass версий с 2.35 по 2.61.1 не проверяет размеры полей заголовка KDBX перед выделением памяти в функции ReadHeaderField. Злоумышленники могут создать вредоносный файл KDBX, объявляющий чрезмерную длину полей заголовка, чтобы …

Keepass
Подробнее

CVE-2026-86547

6,9

mrubyc до 4.0.0 содержит уязвимость разыменования нулевого указателя в обработчике op_enter() в src/vm.c при обработке ненадежного байт-кода. Злоумышленники могут создать вредоносные файлы байт-кода .mrb с инструкциями OP_ENTER на верхнем уровне, …

Mrubyc
Подробнее

CVE-2026-78377

6,1

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в компании Yordam Informatics Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Программа автоматизации библиотечной информации и документов допускает фишинг. …

URL
Подробнее
← 1171/9899 →