Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90467

6,3

aiosmtplib до версии 5.1.3 не может должным образом проверить адреса электронной почты, предоставленные вызывающими абонентами, что позволяет злоумышленникам внедрять параметры ESMTP в командные строки MAIL FROM и RCPT TO. Злоумышленники …

Cole
Подробнее

CVE-2026-89268

5,1

Начиная с версии QloApps до 1.7.0, параметры POST фильтра списка бэк-офиса преобразуются в атрибуты входных значений HTML, не экранируя их в вспомогательном шаблоне списка. Злоумышленники могут побудить прошедших проверку пользователей …

Webkul
Подробнее

CVE-2026-89267

5,3

Starlette-admin версий с 0.16.1 по 0.17.1 не обеспечивает соблюдение списка разрешений searchable_fields, если он настроен как пустой список, что позволяет аутентифицированным пользователям фильтровать поля, не доступные для поиска. Злоумышленники могут …

Encode
Подробнее

CVE-2026-89266

8,8

Stb_vorbis до 1.22 содержит переполнение буфера кучи в start_decoder(), где размер выделения множимого кодовой книги усекается с size_t до int. Злоумышленники могут создать вредоносный файл Ogg Vorbis с большими записями …

Stb_Vorbis_Project
Подробнее

CVE-2026-90461

6,3

OpenStack Ironic до 38.0.0 может отправлять имя пользователя и пароль на неожиданный удаленный хост, если служба изображений настроена для базовой аутентификации HTTP(S).

OpenStack
Подробнее

CVE-2026-90460

7,6

Проблема была обнаружена в OpenStack Keystone до версии 29.0.3. Токенам, полученным с помощью методов делегированной аутентификации (учетные данные EC2, учетные данные приложения, токены доступа OAuth1 и доверительные отношения), не блокируется …

OpenStack
Подробнее

CVE-2026-90457

6,9

Административный пароль хешируется с использованием сравнительно слабого и быстрого алгоритма для хранилища учетных данных, поддерживающего один путь аутентификации, а файл, содержащий этот хэш, записывается с разрешениями, позволяющими его прочитать любому …

Cisa
Подробнее

CVE-2026-90456

9,2

Пример файла конфигурации среды для встроенного компонента управления запасами поставляется с фиксированным общеизвестным паролем администратора. Развертывание, при котором этот файл примера копируется в активную конфигурацию без запуска процедуры установки, которая …

Cisa
Подробнее

CVE-2026-90455

6,3

Предыдущее обновление, в котором включенная клиентская библиотека HTTP была повышена до версии, устраняющей известные уязвимости, позже было отменено, а более ранняя уязвимая версия была повторно введена в компонент обработки журналов. …

Cisa
Подробнее

CVE-2026-90454

5,3

Режим развертывания, предназначенный для предоставления доступа только на чтение к интерфейсу связанного компонента анализа пакетов, запрещает список маршрутов с возможностью записи по шаблону, но шаблон опускает маршруты, которые изменяют теги, …

Cisa
Подробнее
← 1351/10508 →