База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35519

8,8

FTLDNS (pihole-FTL) предоставляет интерактивный API, а также генерирует статистику для веб-интерфейса Pi-hole. Начиная с версии 6.0 до версии 6.6, механизм Pi-hole FTL содержит уязвимость удаленного выполнения кода (RCE) в параметре …

FTLDNS
Подробнее

CVE-2026-35518

8,8

FTLDNS (pihole-FTL) предоставляет интерактивный API, а также генерирует статистику для веб-интерфейса Pi-hole. Начиная с версии 6.0 до версии 6.6, механизм Pi-hole FTL содержит уязвимость удаленного выполнения кода (RCE) в параметре …

FTLDNS
Подробнее

CVE-2026-35517

8,8

FTLDNS (pihole-FTL) предоставляет интерактивный API, а также генерирует статистику для веб-интерфейса Pi-hole. Начиная с версии 6.0 до версии 6.6, механизм Pi-hole FTL содержит уязвимость удаленного выполнения кода (RCE) в параметре …

FTLDNS
Подробнее

CVE-2026-35516

5,0

LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.4 LinkRepository::update и CheckLinksCommand::checkLink не проверяют частные IP-адреса. Аутентифицированный пользователь может читать ответы от внутренних сервисов (AWS IMDSv1, …

Linkace
Подробнее

CVE-2026-35515

6,3

Nest — это платформа для создания масштабируемых серверных приложений Node.js. До версии 11.1.18 SseStream._transform() интерполирует message.type и message.id непосредственно в выходные данные текстового протокола событий, отправленных сервером, без очистки символов …

Nest
Подробнее

CVE-2026-35492

6,5

Kedro-Datasets — это плагин Kendo, предоставляющий соединители данных. До версии 9.3.0 PartitionedDataset в наборах данных kedro был уязвим для обхода пути. Идентификаторы разделов были объединены непосредственно с базовым путем к …

Kedro-Datasets
Подробнее

CVE-2026-35491

6,1

FTLDNS (pihole-FTL) предоставляет интерактивный API, а также генерирует статистику для веб-интерфейса Pi-hole. Начиная с версии 6.0 до версии 6.6, Pi-hole FTL поддерживает функцию пароля CLI (webserver.api.cli_pw), которая создает сеансы API …

Pi-Hole
Подробнее

CVE-2026-35490

9,8

Changetection.io — это бесплатный инструмент обнаружения изменений веб-страниц с открытым исходным кодом. До версии 0.54.8 декоратор @login_optionally_required размещался перед (внешним) @blueprint.route(), а не после него. В Flask @route() должен быть …

Flask
Подробнее

CVE-2026-35489

7,3

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.4 конечная точка POST /api/food/{id}/shopping/ считывает сумму и единицу измерения непосредственно из request.data и передает …

Tandoor
Подробнее

CVE-2026-35488

8,1

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.4 RecipeBookViewSet и RecipeBookEntryViewSet использовали CustomIsShared в качестве альтернативного класса разрешений, но CustomIsShared.has_object_permission() возвращает True …

Tandoor
Подробнее
169/3864