Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-71389

10,0

Cal.com (calcom/cal.diy) до версии 5.9.9 уязвим для удаленного выполнения кода без аутентификации, поскольку он включает в себя версию Next.js, обработка запросов React Server Components (RSC) которой десериализует входные данные, контролируемые …

Cal
Подробнее

CVE-2024-58355

9,3

Версии Cal.com (calcom/cal.diy) до 4.7.15 содержат сохраненную уязвимость межсайтового выполнения сценариев. Единое представление бронирования (например, https://app.cal.com/booking/<id>) отображает метки полей вопроса о бронировании через React опасноSetInnerHTML без очистки или экранирования пользовательского …

Cal
Подробнее

CVE-2024-58354

8,5

Cal.com (репозиторий Calcom, позже переименованный в Cal.diy) подвержен уязвимости захвата репозитория в рабочих процессах GitHub Actions. Рабочий процесс pr.yml использует триггер pull_request_target с разрешениями на запись репозитория по умолчанию и …

GitHub
Подробнее

CVE-2024-58353

9,3

Cal.com (репозиторий Calcom/cal.diy) в версиях <= 4.7.15 уязвим для межсайтового скриптинга (XSS) в общедоступном представлении единого бронирования (например, /booking/<id>). Метки вопросов о бронировании (поле формы) отображаются с помощью React's React's …

Cal
Подробнее

CVE-2026-6924

8,7

Ошибка в инициализации энтропии для SiWx917 приводит к тому, что DRBG использует предсказуемое начальное число. Таким образом, все случайные числа, генерируемые в коде Материи, используют один и тот же поток …

Подробнее

CVE-2026-50103

7,1

Разыменование нулевого указателя в общем анализаторе L2 GOOSE и R-GOOSE, что может позволить сетевому злоумышленнику привести к сбою подписывающегося приложения, отправив созданный кадр GOOSE, содержащий неверное значение TLV.

Подробнее

CVE-2026-50039

8,7

Затронутый продукт уязвим к переполнению буфера стека, что может позволить злоумышленнику вызвать повреждение памяти с помощью запроса на чтение.

Подробнее

CVE-2026-50032

8,7

Разыменование нулевого указателя в обработчике списка именованных переменных MMS, что может позволить злоумышленнику, находящемуся рядом с сетью, привести к сбою сервера, отправив WriteRequest с пустым полем listOfData.

Подробнее

CVE-2026-49035

9,2

Затронутый продукт уязвим к переполнению буфера в куче через созданный запрос MMS Initiate. Было продемонстрировано удаленное выполнение кода (RCE), когда ASLR отключен; Повреждение памяти или отказ в обслуживании могут возникнуть …

Подробнее

CVE-2026-47724

9,9

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.4 поверхность маршрута `/api/v1/*` доверяла только токену носителя для авторизации на большинстве конечных точек. Сама …

Slack
Подробнее
123/6354