Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54241

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. В версиях до 1.1.1 используется 32-битная арифметика со знаком для расчета размера входного буфера с адаптивным смещением выборки, что позволяет …

libde265
Подробнее

CVE-2026-54240

7,4

libde265 — это реализация видеокодека h.265 с открытым исходным кодом. Версии до 1.1.1 используют 32-битную арифметику со знаком для расчета смещения пикселей, что позволяет созданному потоку HEVC с большими размерами …

libde265
Подробнее

CVE-2026-50018

6,5

Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8 удаленные действия после обслуживания использовали http.DefaultClient без какой-либо настройки тайм-аута. Когда удаленная конечная точка недоступна или намеренно …

Hoverfly
Подробнее

CVE-2026-50013

7,5

Hoverfly — это инструмент моделирования API с открытым исходным кодом. До версии 1.12.8, когда Hoverfly работает в режиме Diff, функция AddDiff() записывает в общую картуresponsesDiff без какой-либо синхронизации (без мьютекса). …

Hoverfly
Подробнее

CVE-2026-49992

6,3

Kimai — приложение для отслеживания времени с открытым исходным кодом. Версии до 2.58.0 содержат проблемы с подделкой аутентифицированных межсайтовых запросов в ярлыках создания групп по умолчанию для проектов, клиентов и …

Bind
Подробнее

CVE-2026-49846

7,5

libks обеспечивает базовую поддержку продуктов signalwire C. До версии 2.0.11 функция clean_uri() в анализаторе HTTP-запросов libks не могла отклонить URI, путь которых содержит больше сегментов, чем может вместить внутренний буфер …

libks
Подробнее

CVE-2026-48496

6,2

OpenTelemetry eBPF Profiler — это агент производственного масштаба для профилирования приложений на нескольких языках программирования. Начиная с версии 0.0.202527 и до версии 0.0.202622 непривилегированный процесс может привести к тому, что …

Open-Telemetry
Подробнее

CVE-2026-45056

6,9

Matrix-sdk-crypto — это реализация конечного автомата без сетевого ввода-вывода, который обеспечивает сквозное шифрование для клиентов Matrix. Начиная с версии 0.12.0 и до версии 0.17.0, в контейнере Matrix-sdk-crypto отсутствовала проверка идентификатора …

matrix-sdk-crypto
Подробнее

CVE-2026-44715

8,7

OpenMRS — это платформа системы электронных медицинских записей с открытым исходным кодом. До версий 1.23.0 и 2.10.0 аутентифицированный пользователь может запускать административные службы DWR. В частности, доступен метод startHl7ArchiveMigration, который …

Openmrs
Подробнее

CVE-2026-81918

4,8

Конкретные CMS ниже 9.5.3 уязвимы к сохраненному XSS через поле «Формат даты» в блоке «Отображение атрибутов страницы». Пользователь с разрешениями edit_page_contents может хранить полезную нагрузку, которая выполняется в браузере любого …

Payload
Подробнее
← 1354/10509 →