CVE-2026-40192
8,7 HIGH 8,7Pillow — это библиотека изображений Python. Версии с 10.3.0 по 12.1.1 не ограничивали объем данных, сжатых GZIP, считываемых при декодировании изображения FITS, что делало их уязвимыми для атак декомпрессионной бомбы. …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Pillow — это библиотека изображений Python. Версии с 10.3.0 по 12.1.1 не ограничивали объем данных, сжатых GZIP, считываемых при декодировании изображения FITS, что делало их уязвимыми для атак декомпрессионной бомбы. …
Prometheus — это система мониторинга с открытым исходным кодом и база данных временных рядов. Версии с 3.0 по 3.5.1 и с 3.6.0 по 3.11.1 содержат уязвимости межсайтового скриптинга во многих …
Istio — это открытая платформа для подключения, управления и защиты микросервисов. В версиях 1.25.0–1.27.8, 1.28.0–1.28.5, 1.29.0 и 1.29.1 поля serviceAccounts и notServiceAccounts в AuthorizationPolicy неправильно интерпретируют точки (.) как средство …
В ArgoCD Image Updater обнаружена ошибка. Эта уязвимость позволяет злоумышленнику, обладающему разрешениями на создание или изменение ресурса ImageUpdater в мультитенантной среде, обойти границы пространства имен. Воспользовавшись недостаточной проверкой, злоумышленник может …
ProcessWire CMS версии 3.0.255 и более ранних содержит уязвимость подделки запросов на стороне сервера в функции «Добавить модуль из URL-адреса» панели администратора, которая позволяет прошедшим проверку подлинности администраторам указывать произвольные …
Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.
Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости внедрения HTML в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.
Composer — менеджер зависимостей для PHP. Версии с 1.0 по 2.2.26 и с 2.3 по 2.9.5 содержат уязвимость внедрения команд в методе Perforce::syncCodeBase(), который добавляет параметр $sourceReference к команде оболочки …
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Регрессия, представленная в коммите 49d0bb7, включенном в версии 2.17.1 поддерживаемого ApostropeCMS пакета sanitize-html, обходит принудительное применение разрешенных тегов для …
Composer — менеджер зависимостей для PHP. Версии с 1.0 по 2.2.26 и с 2.3 по 2.9.5 содержат уязвимость внедрения команд в методе Perforce::generateP4Command(), который создает команды оболочки путем интерполяции предоставленных …