База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35052

5,3

D-Tale — это комбинация серверной части Flask и внешнего интерфейса React для просмотра и анализа структур данных Pandas. До версии 3.22.0 пользователи, размещавшие D-Tale публично, используя Redis или уровень хранения …

Redis
Подробнее

CVE-2026-35050

9,1

text-generation-webui — это веб-интерфейс с открытым исходным кодом для запуска больших языковых моделей. До версии 4.1.1 пользователи могли сохранять настройки расширения в формате «py» и в корневом каталоге приложения. Это …

Python
Подробнее

CVE-2026-35047

9,3

Brave CMS — это CMS с открытым исходным кодом. До версии 2.0.6 уязвимость неограниченной загрузки файлов в конечной точке CKEditor позволяла злоумышленникам загружать произвольные файлы, включая исполняемые сценарии. Это может …

Ajax30
Подробнее

CVE-2026-35046

5,4

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.4 Tandoor Recipes позволял авторизованным пользователям вставлять произвольные теги <style> в инструкции по шагам рецепта. …

Tandoor
Подробнее

CVE-2026-35045

8,1

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.4 конечная точка PUT /api/recipe/batch_update/ в Tandoor Recipes позволяла любому авторизованному пользователю в пространстве изменять …

Tandoor
Подробнее

CVE-2026-35044

9,6

BentoML — это библиотека Python для создания систем онлайн-обслуживания, оптимизированных для приложений искусственного интеллекта и вывода моделей. До версии 1.4.38 функция генерации Dockerfilegenerate_containerfile() в src/bentoml/_internal/container/generate.py использовала неизолированную среду jinja2.Environment с …

Python
Подробнее

CVE-2026-35043

7,8

BentoML — это библиотека Python для создания систем онлайн-обслуживания, оптимизированных для приложений искусственного интеллекта и вывода моделей. До версии 1.4.38 путь развертывания в облаке в src/bentoml/_internal/cloud/deployment.py не был включен в …

Python
Подробнее

CVE-2026-30613

4,6

В AZIOT 1 Node Smart Switch (16amp) — версия программного обеспечения с поддержкой Wi-Fi/Bluetooth, версия: 1.1.9 существует уязвимость раскрытия информации из-за неправильного контроля доступа на интерфейсе отладки UART. Злоумышленник, имеющий …

An
Подробнее

CVE-2025-61166

6,1

Открытое перенаправление в Ascertia SigningHub User v10.0 позволяет злоумышленникам перенаправлять пользователей на вредоносный сайт через созданный URL-адрес.

Ascertia
Подробнее

CVE-2025-59440

7,5

Проблема была обнаружена в USIM в мобильном процессоре Samsung, носимом процессоре и модеме Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, …

Samsung
Подробнее
189/3864