Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90450

5,3

Поиск ролевой авторизации приложения по умолчанию предоставляет доступ, когда имя обработчика запроса отсутствует в таблице требований к роли, а не запрещает по умолчанию. Любой обработчик запроса, который не зарегистрирован явно …

Cisa
Подробнее

CVE-2026-90449

6,9

Когда настроен определенный режим аутентификации, обратный прокси-сервер перенаправляет запросы к связанному стороннему административному интерфейсу непосредственно на этот интерфейс, не применяя сначала собственные требования аутентификации шлюза. Весь контроль доступа к этому …

Cisa
Подробнее

CVE-2026-90448

7,1

Режим развертывания, предназначенный для предоставления доступа только для чтения к хранимым прокси-данным, набору маршрутов интерфейса прикладного программирования без ограничения разрешенных методов запроса. Один из таких маршрутов принимает запрос, который создает …

Cisa
Подробнее

CVE-2026-90447

7,1

Правило маршрутизации выбирает между двумя различными механизмами аутентификации для одной и той же нисходящей службы на основе значения заголовка запроса, предоставленного клиентом, а не на каком-либо свойстве, которое клиент не …

Cisa
Подробнее

CVE-2026-90446

5,3

Конечная точка интерфейса прикладного программирования принимает введенное пользователем значение и интерполирует его непосредственно в путь внутреннего запроса к базовому хранилищу поисковых и аналитических данных, не ограничивая его содержимое. Это позволяет …

Cisa
Подробнее

CVE-2026-90445

7,1

Интерфейс, который принимает загрузку файлов от аутентифицированных пользователей, извлекает содержимое загруженных архивов без проверки того, что пути к извлеченным файлам остаются в предполагаемом каталоге назначения. Это позволяет злоумышленнику, прошедшему проверку …

Cisa
Подробнее

CVE-2026-90444

8,7

Интерфейс передачи файлов, требующий действительных учетных данных, принимает имена файлов, контролируемые злоумышленником, без ограничения метасимволов оболочки. Автоматизированный процесс позже создает и запускает системную команду, используя имя загруженного файла, позволяя злоумышленнику, …

Подробнее

CVE-2026-90443

5,3

Веб-интерфейс отображает часть URL-адреса запроса в контексте сценария и атрибуте гиперссылки без адекватного кодирования и не требует аутентификации для доступа. Это позволяет неаутентифицированному сетевому злоумышленнику создать ссылку, которая при посещении …

Подробнее

CVE-2026-54258

6,5

ZoneMinder — это бесплатное программное обеспечение для замкнутого телевидения с открытым исходным кодом. Версии до 1.36.39, 1.38.4 и 1.39.11 позволяют аутентифицированному пользователю с низким уровнем привилегий с грубыми разрешениями «Events=View» …

Zoneminder
Подробнее

CVE-2026-54248

6,5

Doco-CD — это инструмент непрерывной доставки GitOps, который автоматически развертывает и обновляет проекты/сервисы Docker Compose и стеки Swarm. До версии 0.90.1 дефект границы доверия при проверке артефакта OCI позволял конфигурации …

Docker
Подробнее
← 1355/10511 →