База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35483

5,3

text-generation-webui — это веб-интерфейс с открытым исходным кодом для запуска больших языковых моделей. До версии 4.3 уязвимость обхода пути без аутентификации в load_template() позволяла читать файлы с расширениями .jinja, .jinja2, …

text-generation-webui
Подробнее

CVE-2026-35480

6,2

go-ipld-prime — это реализация интерфейсов спецификации межпланетных связанных данных (IPLD), реализация кодека IPLD для CBOR и JSON с батарейным питанием, а также инструменты для основных операций с объектами IPLD. До …

Protocol
Подробнее

CVE-2026-35464

7,5

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. Исправление для CVE-2026-33509 добавило набор ADMIN_ONLY_OPTIONS, запрещающий пользователям, не являющимся администраторами, изменять критически важные для безопасности параметры конфигурации. …

Python
Подробнее

CVE-2026-35463

8,8

pyLoad — бесплатный менеджер загрузок с открытым исходным кодом, написанный на Python. В версии 0.5.0b3.dev96 и более ранних версиях механизм защиты ADMIN_ONLY_OPTIONS ограничивает критически важные для безопасности значения конфигурации (сценарии …

Python
Подробнее

CVE-2026-35462

4,3

Papra — это минималистичная платформа для управления документами и архивирования. До версии 26.4.0 ключи API с датой expiresAt никогда не проверялись по текущему времени во время аутентификации. Любой ключ API …

Papra
Подробнее

CVE-2026-35461

5,0

Papra — это минималистичная платформа для управления документами и архивирования. До версии 26.4.0 система веб-перехватчиков Papra позволяла аутентифицированным пользователям регистрировать произвольные URL-адреса в качестве конечных точек веб-перехватчиков без проверки адреса …

Papra
Подробнее

CVE-2026-35460

4,3

Papra — это минималистичная платформа для управления документами и архивирования. До версии 26.4.0 шаблоны транзакционных писем в Papra интерполировали user.name непосредственно в HTML без экранирования или очистки. Злоумышленник, который регистрируется …

Papra
Подробнее

CVE-2026-35458

8,7

Gotenberg — это API для преобразования форматов документов. В версии 8.29.1 и более ранних версиях Готенберг использует dlclark/regexp2 для компиляции предоставленных пользователем шаблонов областей без установки надлежащего тайм-аута. Пользователи, имеющие …

Gotenberg
Подробнее

CVE-2026-35457

8,2

libp2p-rust — официальный язык Rust. Реализация сетевого стека libp2p. До версии 0.17.1 сервер рандеву хранил файлы cookie разбивки на страницы без ограничений. Неаутентифицированный узел может неоднократно выдавать запросы DISCOVER и …

libp2p-rust
Подробнее

CVE-2026-35405

7,5

libp2p-rust — официальный язык Rust. Реализация сетевого стека libp2p. До версии 0.17.1 сервер libp2p-rendezvous не имел ограничений на количество пространств имен, которые может зарегистрировать один узел. Злоумышленник может просто продолжать …

libp2p-rust
Подробнее
173/3864