База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39985

4,3

LORIS (Система продольных онлайн-исследований и изображений) — это автономное веб-приложение, которое обеспечивает управление данными и проектами для исследований в области нейровизуализации. До версий 27.0.3 и 28.0.1 параметр перенаправления при входе …

LORIS
Подробнее

CVE-2026-39983

8,6

Basic-ftp — это FTP-клиент для Node.js. До версии 5.2.1 Basic-ftp допускал внедрение FTP-команд через последовательности CRLF (\r\n) в параметры пути к файлу, передаваемые в высокоуровневые API-интерфейсы пути, такие как cd(), …

basic-ftp
Подробнее

CVE-2026-39981

8,8

AGiXT — это динамическая платформа автоматизации агентов искусственного интеллекта. До версии 1.9.2 функция Safe_join() в расширении Essential_abilities не может проверить, остаются ли разрешенные пути к файлам в назначенном рабочем пространстве …

Agixt
Подробнее

CVE-2026-39980

9,1

OpenCTI — это платформа с открытым исходным кодом для управления знаниями и наблюдаемыми данными о киберугрозах. До версии 6.9.5 файл SafeEjs.ts не очищает шаблоны EJS должным образом. Пользователи с возможностью …

Opencti
Подробнее

CVE-2026-39961

6,8

Aiven Оператор позволяет вам предоставлять услуги Aiven и управлять ими из вашего кластера Kubernetes. Начиная с версии 0.31.0 и до версии 0.37.0, разработчик с разрешением на создание CRD ClickhouseUser в …

Kubernetes
Подробнее

CVE-2026-39911

8,7

Hashgraph Guardian до версии 3.5.0 содержит уязвимость выполнения JavaScript без изолированной программной среды в рабочем блоке политики Custom Logic, которая позволяет прошедшим проверку подлинности пользователям стандартного реестра выполнять произвольный код, …

Hashgraph Guardian
Подробнее

CVE-2026-39315

6,1

Unhead — менеджер заголовков документов и шаблонов. До версии 2.1.13 useHeadSafe() был составным компонентом, который собственная документация Nuxt явно рекомендует для безопасного рендеринга пользовательского контента в <head>. Внутри функция hasDangerousProtocol() …

Unhead
Подробнее

CVE-2026-35207

5,4

dde-control-center — это панель управления DDE, среды рабочего стола Deepin. плагин-deepinid — это плагин в dde-control-center, который предоставляет облачный сервис deepinid. До версии 6.1.80 плагин-deepinid настроен на пропуск проверки сертификата …

dde-control-center
Подробнее

CVE-2026-30478

8,8

Уязвимость внедрения библиотеки динамической компоновки в GatewayGeo MapServer для Windows версии 5 позволяет злоумышленникам повысить привилегии с помощью созданного исполняемого файла.

Подробнее

CVE-2026-1584

7,5

В gnutls обнаружена ошибка. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданное сообщение ClientHello с недопустимым значением привязки предварительного общего ключа (PSK) во время установления …

gnutls
Подробнее
131/3864