База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-41118

9,1

Pyrscope — это база данных непрерывного профилирования с открытым исходным кодом. База данных поддерживает различные серверные системы хранения, включая Tencent Cloud Object Storage (COS). Если база данных настроена на использование …

Pyroscope
Подробнее

CVE-2026-6383

5,4

В логике оценки ролевого контроля доступа (RBAC) KubeVirt была обнаружена ошибка. Механизм авторизации неправильно усекает имена подресурсов, что приводит к неправильной оценке разрешений. Это позволяет прошедшим проверку подлинности пользователям с …

KubeVirt
Подробнее

CVE-2026-6245

5,5

В демоне служб безопасности системы (SSSD) обнаружена уязвимость. Функция pam_passkey_child_read_data() в ответчике ключа доступа PAM не может должным образом обрабатывать необработанные байты, полученные из канала. Поскольку данные обрабатываются как строка …

System
Подробнее

CVE-2026-5189

9,2

CWE-798: Использование жестко запрограммированных учетных данных в Sonatype Nexus Repository Manager версий с 3.0.0 по 3.70.5 позволяет неаутентифицированному злоумышленнику с доступом к сети получить несанкционированный доступ на чтение/запись к внутренней …

CWE-798
Подробнее

CVE-2026-4857

8,4

IdentityIQ 8.5, все Уровни исправлений IdentityIQ 8.5 до 8.5p2, IdentityIQ 8.4 и всех IdentityIQ Уровни исправлений 8.4 до 8.4p4 позволяют аутентифицированным пользователям назначить отладку. Возможность «Только чтение страниц» или любая …

IdentityIQ
Подробнее

CVE-2026-40256

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 проверка границ репозитория основана на проверке префиксов строк в разрешенных абсолютных путях. В нескольких путях кода проверка использует startwith для корневого …

Weblate
Подробнее

CVE-2026-39845

4,1

Weblate — это веб-инструмент локализации. В версиях до 5.17 надстройка веб-перехватчика не использовала существующие средства защиты SSRF. Эта проблема исправлена ​​в версии 5.17. Если разработчики не могут выполнить обновление немедленно, …

Weblate
Подробнее

CVE-2026-34632

8,2

Установщик Adobe Photoshop был подвержен уязвимости элемента неконтролируемого пути поиска, которая могла привести к выполнению произвольного кода в контексте текущего пользователя. Локальный злоумышленник с низким уровнем привилегий мог воспользоваться этой …

Adobe
Подробнее

CVE-2026-34393

8,8

Weblate — это веб-инструмент локализации. В версиях до 5.17 конечная точка API исправлений пользователя не ограничивала должным образом объем изменений. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее

CVE-2026-34244

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 пользователь с разрешением project.edit (предоставленным ролью «Администрирование» для каждого проекта) может настраивать URL-адреса службы машинного перевода, указывающие на произвольные внутренние сетевые …

Weblate
Подробнее
21/3762