Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90460

7,6

Проблема была обнаружена в OpenStack Keystone до версии 29.0.3. Токенам, полученным с помощью методов делегированной аутентификации (учетные данные EC2, учетные данные приложения, токены доступа OAuth1 и доверительные отношения), не блокируется …

OpenStack
Подробнее

CVE-2026-90457

6,9

Административный пароль хешируется с использованием сравнительно слабого и быстрого алгоритма для хранилища учетных данных, поддерживающего один путь аутентификации, а файл, содержащий этот хэш, записывается с разрешениями, позволяющими его прочитать любому …

Cisa
Подробнее

CVE-2026-90456

9,2

Пример файла конфигурации среды для встроенного компонента управления запасами поставляется с фиксированным общеизвестным паролем администратора. Развертывание, при котором этот файл примера копируется в активную конфигурацию без запуска процедуры установки, которая …

Cisa
Подробнее

CVE-2026-90455

6,3

Предыдущее обновление, в котором включенная клиентская библиотека HTTP была повышена до версии, устраняющей известные уязвимости, позже было отменено, а более ранняя уязвимая версия была повторно введена в компонент обработки журналов. …

Cisa
Подробнее

CVE-2026-90454

5,3

Режим развертывания, предназначенный для предоставления доступа только на чтение к интерфейсу связанного компонента анализа пакетов, запрещает список маршрутов с возможностью записи по шаблону, но шаблон опускает маршруты, которые изменяют теги, …

Cisa
Подробнее

CVE-2026-90453

5,1

Обработчик загрузки файлов перенаправляет браузер аутентифицированного клиента на URL-адрес, взятый непосредственно из заголовка Referer того же запроса, без проверки его на соответствие собственному источнику приложения. Это позволяет злоумышленнику, прошедшему проверку …

Cisa
Подробнее

CVE-2026-90452

6,0

Запросы обратного прокси-сервера к службе поставщика удостоверений на обнаружение токенов, самоанализ и обмен учетными данными не проверяют сертификат сервера поставщика удостоверений. Злоумышленник, находящийся на сетевом пути между прокси-сервером и поставщиком …

Cisa
Подробнее

CVE-2026-90451

8,2

Пример файла конфигурации среды поставляется с фиксированным общеизвестным секретным значением, используемым для подписи файлов cookie аутентификации для встроенного компонента анализа пакетов. Развертывание, которое копирует этот пример файла в активную конфигурацию …

Cisa
Подробнее

CVE-2026-90450

5,3

Поиск ролевой авторизации приложения по умолчанию предоставляет доступ, когда имя обработчика запроса отсутствует в таблице требований к роли, а не запрещает по умолчанию. Любой обработчик запроса, который не зарегистрирован явно …

Cisa
Подробнее

CVE-2026-90449

6,9

Когда настроен определенный режим аутентификации, обратный прокси-сервер перенаправляет запросы к связанному стороннему административному интерфейсу непосредственно на этот интерфейс, не применяя сначала собственные требования аутентификации шлюза. Весь контроль доступа к этому …

Cisa
Подробнее
← 1344/10500 →