База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29062

8,7

jackson-core содержит основные низкоуровневые инкрементальные («потоковые») абстракции синтаксического анализатора и генератора, используемые Jackson Data Processor. Начиная с версии 3.0.0 и до версии 3.1.0, UTF8DataInputJsonParser, который используется при анализе источника java.io.DataInput, …

Java
Подробнее

CVE-2026-29059

6,9

Windmill — это платформа для разработчиков с открытым исходным кодом для внутреннего кода: API, фоновых заданий, рабочих процессов и пользовательских интерфейсов. До версии 1.603.3 в конечной точке Windmill get_log_file "(/api/w/{workspace}/jobs_u/get_log_file/{filename})" …

Windmill
Подробнее

CVE-2026-29068

8,7

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. До версии 2.17 существовала уязвимость переполнения буфера стека, когда кодек pjmedia анализирует полезную нагрузку RTP, содержащую …

Payload
Подробнее

CVE-2026-29065

8,8

Changetection.io — это бесплатный инструмент обнаружения изменений веб-страниц с открытым исходным кодом. До версии 0.54.4 уязвимость Zip Slip в функции восстановления из резервной копии позволяла перезаписывать произвольные файлы посредством обхода …

changedetection
Подробнее

CVE-2026-29058

9,8

AVideo — это платформа для обмена видео. До версии 7.0 злоумышленник, не прошедший проверку подлинности, мог выполнять произвольные команды ОС на сервере, вводя подстановку команд оболочки в параметр GET base64Url. …

Avideo
Подробнее

CVE-2026-29049

4,3

melange позволяет пользователям создавать пакеты apk с использованием декларативных конвейеров. В версии 0.40.5 и более ранних версиях melange update-cache загружает URI из конфигураций сборки через io.Copy без ограничения размера или …

melange
Подробнее

CVE-2026-29048

6,9

HumHub — это корпоративная социальная сеть с открытым исходным кодом. В версии 1.18.0 в компоненте Button версии 1.18.0 была обнаружена уязвимость межсайтового выполнения сценариев. Из-за несогласованного кодирования вывода в нескольких …

Humhub
Подробнее

CVE-2026-29042

8,9

Nuclio — это «бессерверная» платформа для событий и обработки данных в реальном времени. До версии 1.15.20 компонент Nuclio Shell Runtime содержал уязвимость внедрения команд при обработке аргументов, предоставленных пользователем. Когда …

Nuclio
Подробнее

CVE-2026-29039

8,8

Changetection.io — это бесплатный инструмент обнаружения изменений веб-страниц с открытым исходным кодом. До версии 0.54.4 приложение Changetection.io позволяло пользователям указывать выражения XPath в качестве фильтров контента через поле include_filters. Эти …

changedetection
Подробнее

CVE-2026-29038

6,1

Changetection.io — это бесплатный инструмент обнаружения изменений веб-страниц с открытым исходным кодом. До версии 0.54.4 существовала отраженная уязвимость межсайтового скриптинга (XSS), обнаруженная в конечной точке /rss/tag/ файлаchangetection.io. Параметр пути tag_uuid …

Flask
Подробнее
18/2532