База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28486

6,8

OpenClaw версий 2026.1.16-2 до 2026.2.14 содержит уязвимость обхода пути при извлечении архива во время команд установки, которая позволяет записывать произвольные файлы за пределы предполагаемого каталога. Злоумышленники могут создавать вредоносные архивы, …

OpenClaw
Подробнее

CVE-2026-28485

7,5

OpenClaw версий 2026.1.5 до 2026.2.12 не обеспечивает обязательную аутентификацию на HTTP-маршруте /agent/act браузерного управления, что позволяет неавторизованным локальным вызывающим абонентам вызывать привилегированные операции. Удаленные злоумышленники в локальной сети или локальных …

OpenClaw
Подробнее

CVE-2026-28484

9,3

Версии OpenClaw до 2026.2.15 содержат уязвимость внедрения параметров в перехватчике git-hooks/pre-commit, которая позволяет злоумышленникам создавать игнорируемые файлы путем создания файлов с вредоносными именами, начинающимися с тире. Перехватчик не использует разделитель …

OpenClaw
Подробнее

CVE-2026-28482

8,4

Версии OpenClaw до 2026.2.12 создают пути к файлам расшифровок, используя несанкционированные параметры sessionId и пути sessionFile без принудительного включения каталогов. Злоумышленники, прошедшие проверку подлинности, могут использовать последовательности обхода пути, такие …

OpenClaw
Подробнее

CVE-2026-28481

5,9

OpenClaw версии 2026.1.30 и более ранних версий содержит уязвимость раскрытия информации, исправленную в версии 2026.2.1, в загрузчике вложений MS Teams (необходимо включить дополнительное расширение), из-за которой токены-носители передаются в суффиксные …

OpenClaw
Подробнее

CVE-2026-28480

6,9

Версии OpenClaw до 2026.2.14 содержат уязвимость обхода авторизации, при которой при сопоставлении белого списка Telegram принимаются изменяемые имена пользователей вместо неизменяемых числовых идентификаторов отправителей. Злоумышленники могут подделать личность, получив повторно …

OpenClaw
Подробнее

CVE-2026-28479

8,7

Версии OpenClaw до 2026.2.15 используют SHA-1 для хеширования ключей кэша идентификаторов песочницы для конфигураций песочницы Docker и браузера, которые устарели и уязвимы для атак на основе коллизий. Злоумышленник может использовать …

Docker
Подробнее

CVE-2026-28478

8,7

Версии OpenClaw до 2026.2.13 содержат уязвимость типа «отказ в обслуживании» в обработчиках веб-перехватчиков, которые буферизуют тела запросов без строгих ограничений по байтам или времени. Удаленные злоумышленники, не прошедшие проверку подлинности, …

OpenClaw
Подробнее

CVE-2026-28477

5,9

Версии OpenClaw до 2026.2.14 содержат уязвимость обхода проверки состояния oauth в ручном процессе входа в систему Chutes, которая позволяет злоумышленникам обойти защиту CSRF. Злоумышленник может убедить пользователя вставить данные обратного …

OpenClaw
Подробнее

CVE-2026-28476

6,3

Версии OpenClaw до 2026.2.14 содержат уязвимость подделки запросов на стороне сервера в дополнительном расширении Tlon Urbit, которое принимает предоставленные пользователем базовые URL-адреса для аутентификации без надлежащей проверки. Злоумышленники, которые могут …

OpenClaw
Подробнее
12/2516