Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48586

8,7

Уязвимость неправильной обработки сильно сжатых данных (увеличение данных) в привязках Apache Thrift C++, Java, Python, Go, D, C/GLib. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление …

Apache
Подробнее

CVE-2026-48145

8,2

Неправильная проверка сертификата с уязвимостью несоответствия хоста в привязках Apache Thrift C++. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему.

Apache
Подробнее

CVE-2026-48144

9,1

Неправильная проверка сертификата с уязвимостью несоответствия хоста в привязках c_glib Apache Thrift. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему.

Apache
Подробнее

CVE-2026-45112

6,9

Уязвимость распределения ресурсов без ограничений или регулирования в привязках Java Apache Thrift. Эта проблема затрагивает Apache Thrift: с 0.19.0 до 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет …

Apache
Подробнее

CVE-2026-43871

8,7

Уязвимость цикла с недостижимым условием выхода («бесконечный цикл») в привязках Apache Thrift Python, Go, PHP и Java. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до …

Apache
Подробнее

CVE-2026-41608

7,5

Уязвимость неправильной обработки сильно сжатых данных (увеличение данных) в привязках Apache Thrift Python. Эта проблема затрагивает Apache Thrift: до версии 0.24.0. Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет …

Apache
Подробнее

CVE-2026-14856

6,3

Сохраненная уязвимость межсайтового скриптинга (XSS) в функции загрузки файлов Медиа-менеджера в TastyIgniter v4.3.0, вызванная недостаточной проверкой и очисткой файлов SVG. Аутентифицированный пользователь с низкими привилегиями может загрузить вредоносный SVG-файл, содержащий …

Подробнее

CVE-2026-12495

5,3

Уязвимость типа «отказ в обслуживании» (DoS) из-за переполнения буфера стека в функции http_gdpr_decrypt веб-интерфейса устройства Mercusys MB115-4G. Злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданный запрос …

Denial-of-service
Подробнее

CVE-2026-40000

1,8

Действие zte.com.cn.filer/zte.com.cn.filer.FilePreViewActivity в ZTE File Manager предназначено для предварительного просмотра сжатых файлов. Сторонние приложения могут запускать это действие и предоставлять произвольные пути к файлам (например, content://zte.com.cn.filer.fileprovider/root_path), обеспечивая доступ к файлам …

Zte
Подробнее

CVE-2026-17534

5,5

Код Кими (@moonshot-ai/kimi-code) до версии 0.27.0 реализует усиление FetchURL SSRF в виде статического имени хоста и списка запрещенных IP-литералов в AssertSafeFetchTarget без разрешения DNS или повторной проверки хостов после перенаправления …

Kimi
Подробнее
161/6453