Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90448

7,1

Режим развертывания, предназначенный для предоставления доступа только для чтения к хранимым прокси-данным, набору маршрутов интерфейса прикладного программирования без ограничения разрешенных методов запроса. Один из таких маршрутов принимает запрос, который создает …

Cisa
Подробнее

CVE-2026-90447

7,1

Правило маршрутизации выбирает между двумя различными механизмами аутентификации для одной и той же нисходящей службы на основе значения заголовка запроса, предоставленного клиентом, а не на каком-либо свойстве, которое клиент не …

Cisa
Подробнее

CVE-2026-90446

5,3

Конечная точка интерфейса прикладного программирования принимает введенное пользователем значение и интерполирует его непосредственно в путь внутреннего запроса к базовому хранилищу поисковых и аналитических данных, не ограничивая его содержимое. Это позволяет …

Cisa
Подробнее

CVE-2026-90445

7,1

Интерфейс, который принимает загрузку файлов от аутентифицированных пользователей, извлекает содержимое загруженных архивов без проверки того, что пути к извлеченным файлам остаются в предполагаемом каталоге назначения. Это позволяет злоумышленнику, прошедшему проверку …

Cisa
Подробнее

CVE-2026-90444

8,7

Интерфейс передачи файлов, требующий действительных учетных данных, принимает имена файлов, контролируемые злоумышленником, без ограничения метасимволов оболочки. Автоматизированный процесс позже создает и запускает системную команду, используя имя загруженного файла, позволяя злоумышленнику, …

Подробнее

CVE-2026-90443

5,3

Веб-интерфейс отображает часть URL-адреса запроса в контексте сценария и атрибуте гиперссылки без адекватного кодирования и не требует аутентификации для доступа. Это позволяет неаутентифицированному сетевому злоумышленнику создать ссылку, которая при посещении …

Подробнее

CVE-2026-54258

6,5

ZoneMinder — это бесплатное программное обеспечение для замкнутого телевидения с открытым исходным кодом. Версии до 1.36.39, 1.38.4 и 1.39.11 позволяют аутентифицированному пользователю с низким уровнем привилегий с грубыми разрешениями «Events=View» …

Zoneminder
Подробнее

CVE-2026-54248

6,5

Doco-CD — это инструмент непрерывной доставки GitOps, который автоматически развертывает и обновляет проекты/сервисы Docker Compose и стеки Swarm. До версии 0.90.1 дефект границы доверия при проверке артефакта OCI позволял конфигурации …

Docker
Подробнее

CVE-2026-54241

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет …

libde265
Подробнее

CVE-2026-54240

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. Версии до 1.1.1 используют 32-битную арифметику со знаком для расчета смещения пикселей, что позволяет созданному потоку HEVC с большими размерами …

libde265
Подробнее
← 1353/10509 →