Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90454

5,3

Режим развертывания, предназначенный для предоставления доступа только на чтение к интерфейсу связанного компонента анализа пакетов, запрещает список маршрутов с возможностью записи по шаблону, но шаблон опускает маршруты, которые изменяют теги, …

Cisa
Подробнее

CVE-2026-90453

5,1

Обработчик загрузки файлов перенаправляет браузер аутентифицированного клиента на URL-адрес, взятый непосредственно из заголовка Referer того же запроса, без проверки его на соответствие собственному источнику приложения. Это позволяет злоумышленнику, прошедшему проверку …

Cisa
Подробнее

CVE-2026-90452

6,0

Запросы обратного прокси-сервера к службе поставщика удостоверений на обнаружение токенов, самоанализ и обмен учетными данными не проверяют сертификат сервера поставщика удостоверений. Злоумышленник, находящийся на сетевом пути между прокси-сервером и поставщиком …

Cisa
Подробнее

CVE-2026-90451

8,2

Пример файла конфигурации среды поставляется с фиксированным общеизвестным секретным значением, используемым для подписи файлов cookie аутентификации для встроенного компонента анализа пакетов. Развертывание, которое копирует этот пример файла в активную конфигурацию …

Cisa
Подробнее

CVE-2026-90450

5,3

Поиск ролевой авторизации приложения по умолчанию предоставляет доступ, когда имя обработчика запроса отсутствует в таблице требований к роли, а не запрещает по умолчанию. Любой обработчик запроса, который не зарегистрирован явно …

Cisa
Подробнее

CVE-2026-90449

6,9

Когда настроен определенный режим аутентификации, обратный прокси-сервер перенаправляет запросы к связанному стороннему административному интерфейсу непосредственно на этот интерфейс, не применяя сначала собственные требования аутентификации шлюза. Весь контроль доступа к этому …

Cisa
Подробнее

CVE-2026-90448

7,1

Режим развертывания, предназначенный для предоставления доступа только для чтения к хранимым прокси-данным, набору маршрутов интерфейса прикладного программирования без ограничения разрешенных методов запроса. Один из таких маршрутов принимает запрос, который создает …

Cisa
Подробнее

CVE-2026-90447

7,1

Правило маршрутизации выбирает между двумя различными механизмами аутентификации для одной и той же нисходящей службы на основе значения заголовка запроса, предоставленного клиентом, а не на каком-либо свойстве, которое клиент не …

Cisa
Подробнее

CVE-2026-90446

5,3

Конечная точка интерфейса прикладного программирования принимает введенное пользователем значение и интерполирует его непосредственно в путь внутреннего запроса к базовому хранилищу поисковых и аналитических данных, не ограничивая его содержимое. Это позволяет …

Cisa
Подробнее

CVE-2026-90445

7,1

Интерфейс, который принимает загрузку файлов от аутентифицированных пользователей, извлекает содержимое загруженных архивов без проверки того, что пути к извлеченным файлам остаются в предполагаемом каталоге назначения. Это позволяет злоумышленнику, прошедшему проверку …

Cisa
Подробнее
← 1352/10508 →