Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64530

9,8

В ядре Linux устранена следующая уязвимость: net/sched: cls_api: Обработать TC_ACT_CONSUMED в tcf_qevent_handle tcf_classify() может возвращать TC_ACT_CONSUMED, пока skb удерживается механизм дефрагментации (например, act_ct для фрагментов, находящихся не в порядке). Когда …

Linux
Подробнее

CVE-2024-14040

7,8

В ядре Linux устранена следующая уязвимость: net: nexthop: увеличить вес до u16 В сетях CLOS, поскольку сбои каналов происходят в различных точках сети, Веса ECMP задействованных узлов корректируются для компенсации. …

Linux
Подробнее

CVE-2026-63720

7,5

datamodel-code-generator до версии 0.70.0 содержит уязвимость внедрения кода, которая позволяет злоумышленникам, управляющим схемами ввода, добиться удаленного выполнения кода, предоставив вредоносное значение customBasePath, содержащее встроенные символы новой строки и выражение Python …

Koxudaxi
Подробнее

CVE-2026-17434

2,1

В нанокоае NanoClaw обнаружена уязвимость до версии 2.0.64. Затронута функция handleAddMcpServer файла src/modules/self-mod/request.ts компонента add_mcp_server. Выполнение манипуляции может привести к неправильной авторизации. Атака может быть запущена удаленно. Эксплойт опубликован и …

Nanocoai
Подробнее

CVE-2026-17433

1,9

Уязвимость была обнаружена в nanocoai NanoClaw до версии 2.0.64. Это влияет на функцию createChatSdkBridge.setup файла src/channels/chat-sdk-bridge.ts компонента MCP Server Approval. Выполнение манипуляции приводит к неправильной авторизации. Атака должна осуществляться локально. …

Подробнее

CVE-2026-15962

8,8

Плагин Fluent Forms Pro Add On Pack для WordPress уязвим к внедрению объектов PHP во всех версиях до 6.2.6 включительно из-за десериализации ненадежных входных данных. Это позволяет аутентифицированным злоумышленникам с …

Meta
Подробнее

CVE-2026-17432

1,3

В Hermes-агенте NousResearch 2026.6.5 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла hermes-agent/plugins/platforms/simplex/adapter.py компонента SimpleX Gateway Authorization. Манипулирование аргументом contactId приводит к неправильному управлению доступом. Атака может быть запущена удаленно. …

Подробнее

CVE-2026-10681

6,5

В подсистеме динамических объектов пользовательского пространства Zephyr функция thread_idx_alloc() в файле kernel/userspace/userspace.c выделила новый индекс разрешений потока из глобального битового изображения _thread_idx_map[] без сохранения lists_lock. В системах SMP два потока …

In
Подробнее

CVE-2026-66013

9,3

OpenRemote до версии 1.26.2 содержит уязвимость обхода аутентификации в API регистрации консоли, которая позволяет неаутентифицированным злоумышленникам обновлять существующие ресурсы консоли, предоставляя известный идентификатор актива. Злоумышленники могут перезаписать токены push-уведомлений и …

Openremote
Подробнее

CVE-2026-66012

10,0

SiYuan до версии 3.7.2 содержит недостающую уязвимость авторизации в конечной точке ядра POST /mcp, которая контролируется только общей проверкой аутентификации (model.CheckAuth) без роли администратора или принудительного использования только для чтения. …

Siyuan-Note
Подробнее
146/6431