Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17501

6,9

В ggml-org llama.cpp e15efe0 обнаружена уязвимость. Эта уязвимость затрагивает преобразование функции файла common/json-schema-to-grammar.cpp компонента преобразования JSON-Schema-to-GBNF. Эта манипуляция вызывает выделение ресурсов. Атака может быть инициирована удаленно. Запрос на включение исправления …

Ggml-Org
Подробнее

CVE-2026-17500

6,9

Уязвимость была обнаружена в ggml-org llama.cpp d006858/e15efe0. Это влияет на функцию _visit_pattern файла common/json-schema-to-grammar.cpp. Результатом манипуляции является разыменование нулевого указателя. Атака может быть запущена удаленно. Запрос на включение исправления этой …

Ggml-Org
Подробнее

CVE-2026-57990

7,4

Файлы или каталоги, доступные внешним сторонам в Microsoft Edge (на базе Chromium), позволяют неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-57989

7,4

Ошибка проверки происхождения в Microsoft Edge (на базе Chromium) позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-57978

5,4

Ошибка проверки происхождения в Microsoft Edge (на базе Chromium) позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-17497

8,3

NoteGen до версии 0.32.0 предоставляет плагину оболочки Tauri возможность оболочки:allow-execute для bash, python и python3 с произвольными аргументами в возможностях рабочего стола по умолчанию. Таким образом, JavaScript, запущенный в веб-просмотре …

Python
Подробнее

CVE-2026-17496

8,1

NoteGen до версии 0.32.0 отображает ответы чата AI с уценкой, настроенной с помощью html:true, и вводит результат в DOM через опасноSetInnerHTML в предварительном просмотре чата, без очистки HTML и с …

NoteGen
Подробнее

CVE-2026-17459

2,1

Уязвимость определялась в perwendel spark до 2.9.4. Эта уязвимость затрагивает функцию staticFiles.externalLocation файла src/main/java/spark/resource/ExternalResourceHandler.jav компонента SparkJava. Выполнение манипуляции может привести к переходу по символической ссылке. Атаку можно запустить удаленно. Эксплойт …

Perwendel
Подробнее

CVE-2026-17458

2,1

Уязвимость была обнаружена в mf-yang openclaw-cn до версии 0.2.1. Это влияет на функцию clickViaPlaywright файла src/browser/routes/agent.act.ts компонента HTTP API управления браузером. Выполнение манипуляции приводит к подделке запроса на стороне сервера. …

Mf-Yang
Подробнее

CVE-2026-17457

2,1

Уязвимость обнаружена в mf-yang openclaw-cn до версии 0.2.1. Этой проблеме подвержена функция AssertBrowserNavigationAllowed файла src/browser/navigation-guard.ts компонента Scheme Handler. Подобные манипуляции с URL-адресом аргумента приводят к раскрытию информации. Атака может быть …

Mf-Yang
Подробнее
156/6442