Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54258

6,5

ZoneMinder — это бесплатное программное обеспечение для замкнутого телевидения с открытым исходным кодом. Версии до 1.36.39, 1.38.4 и 1.39.11 позволяют аутентифицированному пользователю с низким уровнем привилегий с грубыми разрешениями «Events=View» …

Zoneminder
Подробнее

CVE-2026-54248

6,5

Doco-CD — это инструмент непрерывной доставки GitOps, который автоматически развертывает и обновляет проекты/сервисы Docker Compose и стеки Swarm. До версии 0.90.1 дефект границы доверия при проверке артефакта OCI позволял конфигурации …

Docker
Подробнее

CVE-2026-54241

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет …

libde265
Подробнее

CVE-2026-54240

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. Версии до 1.1.1 используют 32-битную арифметику со знаком для расчета смещения пикселей, что позволяет созданному потоку HEVC с большими размерами …

libde265
Подробнее

CVE-2026-50018

6,5

Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8 удаленные действия после обслуживания использовали http.DefaultClient без какой-либо настройки тайм-аута. Когда удаленная конечная точка недоступна или намеренно …

Hoverfly
Подробнее

CVE-2026-50013

7,5

Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8, когда Hoverfly работает в режиме Diff, функция AddDiff() записывает в общую картуresponsesDiff без какой-либо синхронизации (без мьютекса). …

Hoverfly
Подробнее

CVE-2026-49992

6,3

Kimai — приложение для отслеживания времени с открытым исходным кодом. Версии до 2.58.0 содержат проблемы с подделкой аутентифицированных межсайтовых запросов в ярлыках создания групп по умолчанию для проектов, клиентов и …

Bind
Подробнее

CVE-2026-49846

7,5

libks обеспечивает базовую поддержку продуктов signalwire C. До версии 2.0.11 функция clean_uri() в анализаторе HTTP-запросов libks не могла отклонить URI, путь которых содержит больше сегментов, чем может вместить внутренний буфер …

libks
Подробнее

CVE-2026-48496

6,2

OpenTelemetry eBPF Profiler — это агент производственного масштаба для профилирования приложений на нескольких языках программирования. Начиная с версии 0.0.202527 и до версии 0.0.202622 непривилегированный процесс может привести к тому, что …

Open-Telemetry
Подробнее

CVE-2026-45056

6,9

Matrix-sdk-crypto — это реализация конечного автомата без сетевого ввода-вывода, который обеспечивает сквозное шифрование для клиентов Matrix. Начиная с версии 0.12.0 и до версии 0.17.0, в контейнере Matrix-sdk-crypto отсутствовала проверка идентификатора …

matrix-sdk-crypto
Подробнее
← 1346/10501 →