Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65700

9,3

h2oGPT до 0.2.1 содержит уязвимость обхода пути в OpenAI-совместимом файловом API, которая позволяет неаутентифицированным удаленным злоумышленникам читать, записывать и удалять произвольные файлы, доступные серверному процессу, предоставляя последовательности обхода в токене-носителе. …

H2Oai
Подробнее

CVE-2026-65699

2,3

AgentGPT до 1.0.0 содержит обход авторизации через уязвимость ключа, управляемого пользователем, которая позволяет прошедшим проверку подлинности пользователям прикреплять задачи к агенту другого пользователя, запускаемому путем предоставления целевого run_id в теле …

AgentGPT
Подробнее

CVE-2026-47769

5,3

APIFold считывает спецификацию OpenAPI 3.x или Swagger 2.x и создает действующую, готовую к работе конечную точку сервера MCP. Перед фиксацией 7f19b52280f414f57af2b79a95333d1c8fbeece5 конечная точка `/webhooks/:serverSlug/:eventName` принимает произвольный неаутентифицированный JSON и сохраняет …

Redis
Подробнее

CVE-2026-47755

6,5

ITFlow предоставляет систему ИТ-документации, билетов и учета для небольших поставщиков управляемых услуг. До версии 26.05 аутентифицированный агент с низким уровнем привилегий мог получать учетные данные в виде открытого текста и …

ITFlow
Подробнее

CVE-2026-47752

9,9

Tugtainer — это автономное приложение для автоматизации обновлений контейнеров Docker. Версии до 1.30.2 уязвимы к внедрению шаблонов на стороне сервера (SSTI) в функции шаблона уведомлений. Поля title_template и body_template отображаются …

Docker
Подробнее

CVE-2026-47743

8,7

Shopper — это безголовая панель администратора электронной коммерции. До версии 2.8.0 три связанных дефекта в компонентах администратора Livewire допускали подделку данных, раскрытие конфиденциальных данных и сохранение XSS. Во-первых, несколько компонентов …

Payload
Подробнее

CVE-2026-47668

10,0

DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних версиях JSON-скрипт DbGate (`POST /runners/start`) позволяет удаленное выполнение кода посредством внедрения кода в параметр `functionName` команд `assign` JSON-скрипта. …

Dbgate
Подробнее

CVE-2026-44210

5,8

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. Версии до 3.31.0 поставляются с конфигурацией по умолчанию, которая …

Kata
Подробнее

CVE-2026-65761

9,3

Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в расширении Easy Store 1.0.0-2.0.1 — неправильная проверка параметров заказа приводит к неаутентифицированному внедрению SQL в easystore, что обеспечивает полный доступ для …

Joomla
Подробнее

CVE-2026-65760

9,2

Расширение Joomla - joomshaper.com - межклиентские заказы и раскрытие личной информации в расширении Easy Store 1.0.0-2.0.1. Проверка ненадлежащего доступа позволяет вошедшим в систему пользователям получать информацию о заказах и клиентах …

Joomla
Подробнее
118/6344