База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35029

8,7

LiteLLM — это прокси-сервер (AI Gateway) для вызова API-интерфейсов LLM в формате OpenAI (или собственном). До версии 1.83.0 конечная точка /config/update не применяла авторизацию роли администратора. Пользователь, который уже прошел …

Python
Подробнее

CVE-2026-34992

7,1

Antrea — это сетевое решение Kubernetes, предназначенное для использования в Kubernetes. До версий 2.4.5 и 2.5.2 отсутствующая уязвимость шифрования затрагивала трафик между узлами Pod. В кластерах Antrea, настроенных для двухстековой …

Kubernetes
Подробнее

CVE-2026-34989

9,4

CI4MS — это скелет CMS на базе CodeIgniter 4, который обеспечивает готовую к использованию модульную архитектуру с авторизацией RBAC и поддержкой тем. До версии 31.0.0.0 приложение не может должным образом …

Payload
Подробнее

CVE-2026-34986

7,5

Go JOSE обеспечивает реализацию набора стандартов подписи и шифрования объектов Javascript в Go, включая поддержку стандартов JSON Web Encryption (JWE), JSON Web Signature (JWS) и JSON Web Token (JWT). До …

Go
Подробнее

CVE-2026-34981

5,8

API шепота — это инструмент для улучшения и анализа аудиоконтента. В версиях с 0.3.1 по 0.5.0 FileService.download_from_url() в app/services/file_service.py вызывает request.get(url) с нулевой проверкой URL-адреса. Проверка расширения файла происходит ПОСЛЕ …

Подробнее

CVE-2026-34977

9,3

Aperi'Solve — это веб-платформа для стеганализа с открытым исходным кодом. До версии 3.2.1 при загрузке JPEG пользователь мог указать дополнительный пароль для сопровождения JPEG. Затем этот пароль напрямую передается в …

Redis
Подробнее

CVE-2026-34976

10,0

Dgraph — это распределенная база данных GraphQL с открытым исходным кодом. До версии 25.3.1 мутация администратора restoreTenant отсутствует в конфигурации промежуточного программного обеспечения авторизации (admin.go), что делает его полностью неаутентифицированным. …

Vault
Подробнее

CVE-2026-34975

8,5

Plunk — это платформа электронной почты с открытым исходным кодом, созданная на базе AWS SES. До версии 0.8.0 в SESService.ts была обнаружена уязвимость внедрения заголовка CRLF, где введенные пользователем значения …

Plunk
Подробнее

CVE-2026-34841

9,8

Bruno — это IDE с открытым исходным кодом для изучения и тестирования API. До версии 3.2.1 Бруно пострадал от атаки на цепочку поставок с использованием скомпрометированных версий пакета axios npm, …

Bruno
Подробнее

CVE-2026-34783

8,1

Ferret — декларативная система для работы с веб-данными. До версии 2.0.0-alpha.4 уязвимость обхода пути в функции стандартной библиотеки Ferret IO::FS::WRITE позволяла вредоносному веб-сайту записывать произвольные файлы в файловую систему машины, …

Ferret
Подробнее
191/3864