Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40192

8,7

Pillow — это библиотека изображений Python. Версии с 10.3.0 по 12.1.1 не ограничивали объем данных, сжатых GZIP, считываемых при декодировании изображения FITS, что делало их уязвимыми для атак декомпрессионной бомбы. …

Python
Подробнее

CVE-2026-40179

5,3

Prometheus — это система мониторинга с открытым исходным кодом и база данных временных рядов. Версии с 3.0 по 3.5.1 и с 3.6.0 по 3.11.1 содержат уязвимости межсайтового скриптинга во многих …

Prometheus
Подробнее

CVE-2026-39350

5,4

Istio — это открытая платформа для подключения, управления и защиты микросервисов. В версиях 1.25.0–1.27.8, 1.28.0–1.28.5, 1.29.0 и 1.29.1 поля serviceAccounts и notServiceAccounts в AuthorizationPolicy неправильно интерпретируют точки (.) как средство …

Istio
Подробнее

CVE-2026-6388

9,1

В ArgoCD Image Updater обнаружена ошибка. Эта уязвимость позволяет злоумышленнику, обладающему разрешениями на создание или изменение ресурса ImageUpdater в мультитенантной среде, обойти границы пространства имен. Воспользовавшись недостаточной проверкой, злоумышленник может …

ArgoCD
Подробнее

CVE-2026-40500

6,1

ProcessWire CMS версии 3.0.255 и более ранних содержит уязвимость подделки запросов на стороне сервера в функции «Добавить модуль из URL-адреса» панели администратора, которая позволяет прошедшим проверку подлинности администраторам указывать произвольные …

ProcessWire
Подробнее

CVE-2026-1711

4,8

Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.

Pega Platform
Подробнее

CVE-2026-1564

5,1

Версии Pega Platform с 8.1.0 по 25.1.1 подвержены уязвимости внедрения HTML в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.

Pega Platform
Подробнее

CVE-2026-40261

8,8

Composer — менеджер зависимостей для PHP. Версии с 1.0 по 2.2.26 и с 2.3 по 2.9.5 содержат уязвимость внедрения команд в методе Perforce::syncCodeBase(), который добавляет параметр $sourceReference к команде оболочки …

PHP
Подробнее

CVE-2026-40186

6,1

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Регрессия, представленная в коммите 49d0bb7, включенном в версии 2.17.1 поддерживаемого ApostropeCMS пакета sanitize-html, обходит принудительное применение разрешенных тегов для …

Apostrophecms
Подробнее

CVE-2026-40176

7,8

Composer — менеджер зависимостей для PHP. Версии с 1.0 по 2.2.26 и с 2.3 по 2.9.5 содержат уязвимость внедрения команд в методе Perforce::generateP4Command(), который создает команды оболочки путем интерполяции предоставленных …

PHP
Подробнее
17/3864