CVE-2026-54241
7,4 HIGH 7,4libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет …
libde265 — это реализация видеокодека h.265 с открытым исходным кодом. Версии до 1.1.1 используют 32-битную арифметику со знаком для расчета смещения пикселей, что позволяет созданному потоку HEVC с большими размерами …
Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8 удаленные действия после обслуживания использовали http.DefaultClient без какой-либо настройки тайм-аута. Когда удаленная конечная точка недоступна или намеренно …
Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8, когда Hoverfly работает в режиме Diff, функция AddDiff() записывает в общую картуresponsesDiff без какой-либо синхронизации (без мьютекса). …
Kimai — приложение для отслеживания времени с открытым исходным кодом. Версии до 2.58.0 содержат проблемы с подделкой аутентифицированных межсайтовых запросов в ярлыках создания групп по умолчанию для проектов, клиентов и …
libks обеспечивает базовую поддержку продуктов signalwire C. До версии 2.0.11 функция clean_uri() в анализаторе HTTP-запросов libks не могла отклонить URI, путь которых содержит больше сегментов, чем может вместить внутренний буфер …
OpenTelemetry eBPF Profiler — это агент производственного масштаба для профилирования приложений на нескольких языках программирования. Начиная с версии 0.0.202527 и до версии 0.0.202622 непривилегированный процесс может привести к тому, что …
Matrix-sdk-crypto — это реализация конечного автомата без сетевого ввода-вывода, который обеспечивает сквозное шифрование для клиентов Matrix. Начиная с версии 0.12.0 и до версии 0.17.0, в контейнере Matrix-sdk-crypto отсутствовала проверка идентификатора …
OpenMRS — это платформа системы электронных медицинских записей с открытым исходным кодом. До версий 1.23.0 и 2.10.0 аутентифицированный пользователь может запускать административные службы DWR. В частности, доступен метод startHl7ArchiveMigration, который …
Конкретные CMS ниже 9.5.3 уязвимы к сохраненному XSS через поле «Формат даты» в блоке «Отображение атрибутов страницы». Пользователь с разрешениями edit_page_contents может хранить полезную нагрузку, которая выполняется в браузере любого …