База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28679

8,6

Home-Gallery.org — это автономная веб-галерея с открытым исходным кодом для просмотра личных фотографий и видео. До версии 1.21.0, когда пользователь запрашивает загрузку, приложение не проверяет, находится ли запрошенный файл в …

Home-Gallery
Подробнее

CVE-2026-28677

8,2

OpenSift — это инструмент исследования искусственного интеллекта, который анализирует большие наборы данных с помощью семантического поиска и генеративного искусственного интеллекта. До версии 1.6.3-альфа конвейер приема URL-адресов принимал удаленные URL-адреса, управляемые …

OpenShift
Подробнее

CVE-2026-28676

8,8

OpenSift — это инструмент исследования искусственного интеллекта, который анализирует большие наборы данных с помощью семантического поиска и генеративного искусственного интеллекта. До версии 1.6.3-альфа несколько помощников хранилища использовали шаблоны построения путей, …

OpenShift
Подробнее

CVE-2026-28675

5,3

OpenSift — это инструмент исследования искусственного интеллекта, который анализирует большие наборы данных с помощью семантического поиска и генеративного искусственного интеллекта. До версии 1.6.3-альфа некоторые конечные точки возвращали клиентам необработанные строки …

OpenShift
Подробнее

CVE-2026-28509

6,3

LangBot — это глобальная бот-платформа для обмена мгновенными сообщениями, разработанная для LLM. До версии 4.8.7 веб-интерфейс LangBot отображает предоставленный пользователем необработанный HTML-код с помощью rehypeRaw, что может привести к уязвимости …

Langbot
Подробнее

CVE-2026-28508

9,2

Idno — платформа социальных публикаций. До версии 1.6.4 логическая ошибка в потоке аутентификации API приводила к тому, что защита CSRF в конечной точке службы развертывания URL-адресов тривиально обходилася любым удаленным …

Idno
Подробнее

CVE-2026-28507

8,6

Idno — платформа социальных публикаций. До версии 1.6.4 существовала уязвимость удаленного выполнения кода посредством цепочки записи файла импорта и обхода пути шаблона. Эта проблема исправлена ​​в версии 1.6.4.

Idno
Подробнее

CVE-2026-28429

7,5

Талишар — фанатский проект «Плоть и кровь». До фиксации 6be3871 в параметре gameName была обнаружена уязвимость Path Traversal. Хотя основные точки входа приложения реализуют проверку ввода, к компоненту ParseGamestate.php можно …

PHP
Подробнее

CVE-2026-28428

5,3

Талишар — фанатский проект «Плоть и кровь». До фиксации a9c218e уязвимость обхода аутентификации в логике проверки конечной точки игры Talishar позволяет любому неаутентифицированному злоумышленнику выполнять аутентифицированные игровые действия, включая отправку …

Talishar
Подробнее

CVE-2026-27605

6,3

Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.4 приложение позволяло загружать файлы …

Chartbrew
Подробнее
21/2532