База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25656

8,6

R i386 3.5.0 содержит уязвимость переполнения локального буфера в диалоговом окне настроек графического интерфейса, которая позволяет локальным злоумышленникам инициировать перезапись обработчика структурированных исключений (SEH), предоставляя вредоносные входные данные. Злоумышленники могут …

Payload
Подробнее

CVE-2018-25256

6,8

IP Tools 2.50 содержит уязвимость переполнения локального буфера в компоненте SNMP Scanner, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив слишком большие входные данные. Злоумышленники могут вставить вредоносные данные …

IP
Подробнее

CVE-2026-5595

5,3

В Griptape-ai Gritape 0.19.4 обнаружена уязвимость безопасности. Этой уязвимости подвержена функция load_files_from_disk/list_files_from_disk/save_content_to_file/save_memory_artifacts_to_disk компонента FileManagerTool. Такая манипуляция приводит к обходу пути. Атака может быть осуществлена ​​удаленно. Эксплойт был раскрыт публично и …

Подробнее

CVE-2026-5594

5,3

Обнаружена слабость в premAI-io premsql до версии 0.2.1. Затронута функция eval файла premsql/agents/baseline/workers/followup.py. Эта манипуляция результатом аргумента приводит к внедрению кода. Атаку можно провести удаленно. Эксплойт стал общедоступным и может …

Подробнее

CVE-2026-5587

5,3

В wbbeyourself MAC-SQL была обнаружена уязвимость до 31a9df5e0d520be4769be57a4b9022e5e34a14f4. Это влияет на функцию _execute_sql файла core/agents.py компонента Refiner Agent. Манипуляция приводит к sql-инъекции. Возможна удаленная эксплуатация атаки. Эксплойт общедоступен и может …

Подробнее

CVE-2026-5586

5,3

Уязвимость была определена в опенчатби zhongyu09 до версии 0.2.1. Затронутый элемент — это неизвестная функция компонента Multi-stage Text2SQL Workflow. Выполнение манипуляции с ключевыми словами аргумента может привести к SQL-инъекции. Атака …

Подробнее

CVE-2026-5585

5,5

В Tencent AI-Infra-Guard 4.0 была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла common/websocket/task_manager.go конечной точки детализации задачи компонента. Проведение манипуляции приводит к раскрытию информации. Атака может быть инициирована …

Tencent
Подробнее

CVE-2026-5584

6,9

В Fosowl AgenticSeek 0.1.0 обнаружена уязвимость. Затронута функция PyInterpreter.execute файла source/tools/PyInterpreter.py конечной точки запроса компонента. Такая манипуляция приводит к внедрению кода. Атака может быть запущена удаленно. Эксплойт был раскрыт публике …

Fosowl
Подробнее

CVE-2026-5583

5,3

В проекте портала интернет-магазинов PHPGurukul 2.1 обнаружена уязвимость безопасности. Это затрагивает неизвестную часть файла /my-profile.php обработчика параметров компонента. Манипулирование аргументом полного имени приводит к внедрению sql. Атаку можно инициировать удаленно. …

PHP
Подробнее

CVE-2026-5580

5,3

В CodeAstro Online Classroom 1.0 была обнаружена уязвимость. Затронута неизвестная функция файла /OnlineClassroom/addvideos.php обработчика параметров компонента. Манипулирование аргументом videotitle приводит к внедрению sql. Атаку можно инициировать удаленно. Эксплойт общедоступен и …

PHP
Подробнее
210/3864