База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29061

5,4

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.3 уязвимость повышения привилегий в логике понижения ранга пользователя позволяла существующим ключам API пониженного …

Gokapi
Подробнее

CVE-2026-29060

5,0

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.3 зарегистрированный пользователь без прав на создание или изменение файловых запросов мог создать кратковременный …

Gokapi
Подробнее

CVE-2026-28794

9,3

oRPC — это инструмент, который помогает создавать API, которые являются сквозными типобезопасными и соответствуют стандартам OpenAPI. До версии 1.13.6 в десериализаторе RPC JSON пакета @orpc/client существовала уязвимость загрязнения прототипа. Эта …

oRPC
Подробнее

CVE-2026-28787

8,2

OneUptime — это решение для мониторинга и управления онлайн-сервисами. В версии 10.0.11 и более ранних реализация аутентификации WebAuthn не сохраняет запрос на стороне сервера. Вместо этого запрос возвращается клиенту и …

Oneuptime
Подробнее

CVE-2026-28785

9,3

Ghostfolio — это программное обеспечение для управления активами с открытым исходным кодом. До версии 2.244.0, минуя проверку символов, злоумышленник мог выполнять произвольные команды SQL с помощью метода getHistorical(), что потенциально …

Ghostfolio
Подробнее

CVE-2026-28685

6,5

Kimai — это многопользовательское веб-приложение для учета рабочего времени. До версии 2.51.0 GET /api/invoices/{id} только проверяет разрешение view_invoice на основе роли, но не проверяет, имеет ли запрашивающий пользователь доступ к …

Kimai
Подробнее

CVE-2026-28683

8,7

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.3, если злоумышленник, прошедший проверку подлинности, загружает SVG и создает для него хотлинк, он …

Gokapi
Подробнее

CVE-2026-28682

6,4

Gokapi — это автономный сервер обмена файлами с автоматическим сроком действия и поддержкой шифрования. До версии 2.2.3 реализация SSE статуса загрузки в /uploadStatus публикует глобальное состояние загрузки для любого прошедшего …

Gokapi
Подробнее

CVE-2026-28681

8,1

Демон реестра маршрутизации Интернета версии 4 представляет собой сервер базы данных IRR, обрабатывающий объекты IRR в формате RPSL. Начиная с версии 4.4.0 до версии 4.4.5 и до версии 4.5.0 до …

Internet
Подробнее

CVE-2026-28680

9,3

Ghostfolio — это программное обеспечение для управления активами с открытым исходным кодом. До версии 2.245.0 злоумышленник мог использовать функцию ручного импорта активов для выполнения полного считывания SSRF, что позволяет ему …

Ghostfolio
Подробнее
20/2532