База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39891

8,8

PraisonAI — это система мультиагентных команд. До версии 4.5.115 функция create_agent_centric_tools() возвращает инструменты (например, acp_create_file), которые обрабатывают содержимое файла с использованием рендеринга шаблона. Когда пользовательский ввод из агента.start() передается непосредственно …

Praisonai
Подробнее

CVE-2026-39890

9,8

PraisonAI — это система мультиагентных команд. До версии 4.5.115 метод AgentService.loadAgentFromFile использовал библиотеку js-yaml для анализа файлов YAML без отключения опасных тегов (таких как !!js/function и !!js/undefined). Это позволяет злоумышленнику …

Praisonai
Подробнее

CVE-2026-39885

7,5

FrontMCP — это платформа TypeScript для протокола контекста модели (MCP). До версии 2.3.0 библиотека mcp-from-openapi использовала @apidevtools/json-schema-ref-parser для разыменования указателей $ref в спецификациях OpenAPI без настройки каких-либо ограничений URL-адресов или …

Frontmcp
Подробнее

CVE-2026-39883

7,3

OpenTelemetry-Go — это реализация OpenTelemetry на Go. В версиях с 1.15.0 по 1.42.0 исправление для CVE-2026-24051 изменило команду Darwin ioreg на использование абсолютного пути, но оставило команду BSD kenv с …

Opentelemetry
Подробнее

CVE-2026-39882

5,3

OpenTelemetry-Go — это реализация OpenTelemetry на Go. До версии 1.43.0 экспортеры HTTP otlp (трассировки/метрики/журналы) считывали полное тело ответа HTTP в байты в памяти. Буфер без ограничения размера. Это можно использовать …

Opentelemetry
Подробнее

CVE-2026-39880

4,9

Remnawave Backend — это серверная часть для прокси-сервера Remnawave и решения для управления пользователями. До версии 2.7.5 сбой в логике регистрации устройств HWID позволял аутентифицированному пользователю обойти настроенное ограничение для …

Remnawave
Подробнее

CVE-2026-39859

6,3

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.3 Liquidjs 10.25.0 документировал root как ограничение имен файлов, передаваемых в renderFile() и parseFile(), но загрузка файлов …

Liquidjs
Подробнее

CVE-2026-39412

5,3

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.4 фильтр sort_natural обходил параметр безопасности ownPropertyOnly, позволяя авторам шаблонов извлекать значения свойств, унаследованных от прототипа, посредством …

Shopify
Подробнее

CVE-2026-35525

8,2

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages, на чистом JavaScript. До версии 10.25.3 для {% include %}, {% render %} и {% Layout %} LiquidJS проверяет, находится ли путь-кандидат …

Liquidjs
Подробнее

CVE-2026-35455

7,3

immich — это высокопроизводительное автономное решение для управления фотографиями и видео. До версии 2.7.0 хранимый межсайтовый скриптинг (XSS) в средстве просмотра панорам 360° позволял любому авторизованному пользователю выполнять произвольный код …

immich
Подробнее
142/3864