База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40917

5,0

В GIMP обнаружена ошибка. Эта уязвимость — перечтение буфера динамической памяти в функции icns_slurp() — возникает при обработке специально созданных файлов изображений ICNS. Злоумышленник может предоставить вредоносный файл ICNS, что …

GIMP
Подробнее

CVE-2026-40916

5,0

В GIMP обнаружена ошибка. Уязвимость переполнения буфера стека в пути декодирования 4BPP загрузчика изображений TIM позволяет локальному пользователю вызвать отказ в обслуживании (DoS). При открытии специально созданного файла образа TIM …

GIMP
Подробнее

CVE-2026-40915

5,5

В GIMP обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью целочисленного переполнения в загрузчике изображений FITS, предоставив специально созданный файл FITS. Это целочисленное переполнение приводит к выделению нулевого байта памяти, которая …

GIMP
Подробнее

CVE-2026-39857

5,3

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость обхода авторизации в параметрах запроса выбора и подсчета REST API, где эти …

MongoDB
Подробнее

CVE-2026-35569

8,7

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат сохраненную уязвимость межсайтового скриптинга в полях, связанных с SEO (SEO-заголовок и мета-описание), где …

Meta
Подробнее

CVE-2026-33889

5,4

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат сохраненную уязвимость межсайтового скриптинга в модуле @apostropecms/color-field, где значения цвета с префиксом -- …

Apostrophecms
Подробнее

CVE-2026-33888

5,3

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость обхода авторизации в методе getRestQuery модуля @apostropecms/piece-type, где метод проверяет, была ли …

MongoDB
Подробнее

CVE-2026-33877

3,7

ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость побочного канала синхронизации в конечной точке сброса пароля (/api/v1/@apostropecms/login/reset-request), которая позволяет неаутентифицированное …

MongoDB
Подробнее

CVE-2026-21727

3,3

--- заголовок: Раскрытие и удаление устаревшей корреляции между арендаторами черновик: ложь герой: изображение: /static/img/heros/hero-legal2.svg content: "# Раскрытие и удаление устаревшей корреляции между арендаторами" дата: 29.01.2026 продукт: Графана степень тяжести: Низкая …

Grafana
Подробнее

CVE-2026-21726

5,3

Исправление CVE-2021-36156 проверяет параметр пространства имен для последовательностей обхода пути после декодирования одного URL-адреса. Благодаря двойному кодированию злоумышленник может читать файлы в конечной точке Ruler API /loki/api/v1/rules/{namespace} Спасибо Прасанту Сундараджану …

Подробнее
20/3762